Техническая информация
- <Текущая директория>\update.exe
- %TEMP%\update.bat
- <Текущая директория>\update.exe в <Текущая директория>\tpbpoolchia.exe
- <Текущая директория>\update.exe
- 'dn#.#un-land.cn':3306
- http://dn#.###-land.cn:3306/BackupPool.exe via dn#.#un-land.cn
- DNS ASK dn#.#un-land.cn
- '<Текущая директория>\tpbpoolchia.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\update.bat (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1
- '%WINDIR%\syswow64\explorer.exe' <Текущая директория>\TPBPoolChia.exe
- '<Текущая директория>\tpbpoolchia.exe' (со скрытым окном)