Техническая информация
- '<SYSTEM32>\wbem\scrcons.exe' -Embedding
- '<SYSTEM32>\wscript.exe' "%TEMP%\ljoqwyac.vbs" //B //Nologo
- %TEMP%\ljoqwyac.vbs
- %TEMP%\ljoqwyac.vbs
- из <Полный путь к вирусу> в %WINDIR%\266B8400.exe
- 'www.gb##8.com':520
- DNS ASK www.gb##8.com