Техническая информация
- %TEMP%\glbx1qy2ah
- %TEMP%\y9xm5d5tac.bat
- nul
- %TEMP%\9nmql1qoab
- %TEMP%\kfieagekvw.bat
- %TEMP%\glbx1qy2ah
- %TEMP%\9nmql1qoab
- '38.##0.165.153':80
- http://38.##0.165.153/7providerLinux/cdngenerator/JsPacketUpdateProcessorServerprotectTrafficTestdatalifeUploads.php
- 'localhost':123
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\y9xm5D5TAc.bat" (со скрытым окном)
- '<SYSTEM32>\chcp.com' 65001
- '<SYSTEM32>\w32tm.exe' /stripchart /computer:localhost /period:5 /dataonly /samples:2
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\KfiEaGEkVw.bat" (со скрытым окном)
- '<SYSTEM32>\ping.exe' -n 10 localhost