Техническая информация
- %TEMP%\bin.exe
- D:\bin.exe
- D:\autorun.inf
- 'st##ify.co':443
- 'st##ify.co':443
- DNS ASK st##ify.co
- '%WINDIR%\syswow64\cmd.exe' /c copy /v /y "<Полный путь к файлу>" "%TEMP%\bin.exe"
- '%WINDIR%\syswow64\cmd.exe' /c copy /v /y "<Полный путь к файлу>" D:\bin.exe
- '%WINDIR%\syswow64\cmd.exe' /c echo [autorun] > D:\autorun.inf
- '%WINDIR%\syswow64\cmd.exe' /c echo open=bin.exe >> D:\autorun.inf
- '%WINDIR%\syswow64\cmd.exe' /c copy /v /y "<Полный путь к файлу>" E:\bin.exe
- '%WINDIR%\syswow64\cmd.exe' /c echo [autorun] > E:\autorun.inf
- '%WINDIR%\syswow64\cmd.exe' /c echo open=bin.exe >> E:\autorun.inf