Техническая информация
- '%APPDATA%\microsoftservices\rav.exe'
- '%APPDATA%\microsoftservices\rac.exe'
- '<SYSTEM32>\cmd.exe' /S /Kstart %APPDATA%\MicrosoftServices\rac.exe
- '<SYSTEM32>\cmd.exe' /S /Kstart %APPDATA%\MicrosoftServices\rav.exe
- %APPDATA%\microsoftservices\rav.bmp
- %APPDATA%\microsoftservices\rac.bmp
- %TEMP%\b.bat
- %TEMP%\b.bat
- %APPDATA%\microsoftservices\rav.bmp в %APPDATA%\microsoftservices\rav.exe
- %APPDATA%\microsoftservices\rac.bmp в %APPDATA%\microsoftservices\rac.exe
- '18#.#41.68.127':80
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\\b.bat""
- '<SYSTEM32>\systeminfo.exe'
- '<SYSTEM32>\schtasks.exe' /delete /tn "GetOfficeUpdate" /f
- '<SYSTEM32>\schtasks.exe' /create /tn "GetOfficeUpdate" /tr "%APPDATA%\MicrosoftServices\rav.exe" /sc "DAILY"
- '<SYSTEM32>\cmd.exe' /S /Kstart %APPDATA%\MicrosoftServices\rac.exe (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /S /Kstart %APPDATA%\MicrosoftServices\rav.exe (со скрытым окном)