Техническая информация
- %TEMP%\befbadhhfi.exe
- %TEMP%\81714250029.txt
- %TEMP%\81714250029.txt
- %TEMP%\81714250029.txt
- DNS ASK sr#.###k-top-app.info
- '%TEMP%\befbadhhfi.exe' 8/7/6/7/1/0/4/7/3/1/0 J0lDPTwyLywvNiAnTE87T0lANi0fL0Y+TlBOUkdCQTwxGCg+QlJURT06MTkvLyoZLkNFPTovICdJTEhDVT9NXEhENSszKS8wHChQRFJOPkxYVFJINmVzdGgzKShycnInQURTQyZOSE8tPUlNLUlGP0kZLkNIQkBKSTw2a2hgcGI...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81714250029.txt bios get serialnumber' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81714250029.txt bios get version' (со скрытым окном)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81714250029.txt bios get serialnumber
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81714250029.txt bios get version