Техническая информация
- <SYSTEM32>\tasks\systemsecurity\azuresdkservice_user
- %TEMP%\monocecil\fazathron.exe
- '%TEMP%\monocecil\fazathron.exe'
- '<SYSTEM32>\cmd.exe' /C schtasks /create /tn \SystemSecurity\AzureSDKService_user /tr "%TEMP%\MonoCecil\Fazathron.exe" /st 10:23 /du 9999:59 /sc daily /ri 1 /f
- '<SYSTEM32>\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del "<Полный путь к файлу>"
- '<SYSTEM32>\schtasks.exe' /create /tn \SystemSecurity\AzureSDKService_user /tr "%TEMP%\MonoCecil\Fazathron.exe" /st 10:23 /du 9999:59 /sc daily /ri 1 /f
- '<SYSTEM32>\choice.exe' /C Y /N /D Y /T 3
- '<SYSTEM32>\taskeng.exe' {5C271112-D47A-47B3-B976-CF56B598E003} S-1-5-21-3691498038-2086406363-2140527554-1000:npqxoc\user:Interactive:[1]
- '%TEMP%\monocecil\fazathron.exe' (со скрытым окном)