Техническая информация
- %TEMP%\sysprotection\sysprotection.exe
- 'ra#.####ubusercontent.com':443
- 'ra#.####ubusercontent.com':443
- DNS ASK ra#.####ubusercontent.com
- '%TEMP%\sysprotection\sysprotection.exe'
- '<SYSTEM32>\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\choice.exe' /C Y /N /D Y /T 3