Техническая информация
- https://pvjk6aukijrdwwqs.onion.to/svchost32.exe как %temp%\hjtudhbj67.exe
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...
- 'pv######ijrdwwqs.onion.to':443
- 'pv######ijrdwwqs.onion.to':443
- DNS ASK pv######ijrdwwqs.onion.to
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...' (со скрытым окном)