Техническая информация
- <SYSTEM32>\cryptowinrt.exe
- nul
- '<LOCALNET>.47.3':8080
- DNS ASK 9Z####zh3qsu.online
- '<SYSTEM32>\cryptowinrt.exe'
- '<SYSTEM32>\cmd.exe' /C timeout /t 1 > nul & del "<Полный путь к файлу>"
- '<SYSTEM32>\schtasks.exe' /create /tn "zHBLIQh)/D" /tr "z" /sc onlogon /ru "SYSTEM" /rl HIGHEST /f
- '<SYSTEM32>\timeout.exe' /t 1