Техническая информация
- %WINDIR%\syswow64\svchost.exe
- 'ho##.ftp21.cc':80
- http://ho##.ftp21.cc/Hooks.jpg
- DNS ASK ho##.ftp21.cc
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -s 2;del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\svchost.exe' -k GraphicsPerfSvcsGroup
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -s 2;del "%TEMP%\cc3.exe" (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe'
- '%TEMP%\cc3.exe' (со скрытым окном)