Техническая информация
- https://efi66ap2ffu2ossu.onion.to/svchost32.exe как %temp%\hjtudhbj67.exe
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1344
- %TEMP%\1392215.cvr
- 'ef######ffu2ossu.onion.to':443
- DNS ASK ef######ffu2ossu.onion.to
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...' (со скрытым окном)