Техническая информация
- <SYSTEM32>\tasks\updater
- update_9a4fdc71.exe
- <Текущая директория>\result.txt
- %APPDATA%\custom_update\update_9a4fdc71.exe
- %APPDATA%\custom_update\update_9a4fdc71.exe
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\604pwz7f\rawdata[1].bin
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\604pwz7f\rawdata[2].bin
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\604pwz7f\rawdata[3].bin
- из <Полный путь к файлу> в \:wtfbbq
- '45.##.248.134':8080
- 'te#p.sh':80
- http://45.##.248.134:8080/rawdata.bin via 45.##.248.134
- http://te#p.sh/WGMKk/rawdata.bin
- DNS ASK te#p.sh
- '%APPDATA%\custom_update\update_9a4fdc71.exe'
- '<SYSTEM32>\cmd.exe' /c "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' XO (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%APPDATA%\Custom_update\Update_9a4fdc71.exe" (со скрытым окном)