Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'wuaclt.exe' = '%WINDIR%\video_tarjeta.com'
- %TEMP%\a24404.bat
- %WINDIR%\video_tarjeta.com
- <Текущая директория>\msg.vbs
- %TEMP%\a24404.bat
- %WINDIR%\video_tarjeta.com
- %TEMP%\a24404.bat
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\msg.vbs"
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\a24404.bat "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' %WINDIR%\video_tarjeta.com +r +h
- '%WINDIR%\syswow64\attrib.exe' -r
- '%WINDIR%\syswow64\attrib.exe' <DRIVERS>\etc\hosts +r +h
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns
- '%WINDIR%\syswow64\reg.exe' ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v wuaclt.exe /t REG_SZ /d "%WINDIR%\video_tarjeta.com" /f
- '%WINDIR%\syswow64\ping.exe' -n 1 localhost