Техническая информация
- '%APPDATA%\microsoft\addins\m1e1c7u2.exe'
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\X7A3K8L3.txt %APPDATA%\Microsoft\AddIns\M1E1C7U2.exe
- %APPDATA%\microsoft\addins\x7a3k8l3.txt
- %APPDATA%\microsoft\addins\m1e1c7u2.exe
- '10.#8.5.12':80
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\X7A3K8L3.txt %APPDATA%\Microsoft\AddIns\M1E1C7U2.exe' (со скрытым окном)
- '%APPDATA%\microsoft\addins\m1e1c7u2.exe' ' (со скрытым окном)