Техническая информация
- %TEMP%\wnset.exe
- <Текущая директория>\grdsfsd.bat
- %TEMP%\grdsfsd.bat
- %TEMP%\wnset.exe
- DNS ASK op###ron.info
- DNS ASK th####ingdom.info
- '%TEMP%\wnset.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\grdsfsd.bat" "<Полный путь к файлу>"" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\grdsfsd.bat" "%TEMP%\wnset.exe"" (со скрытым окном)
- '%TEMP%\wnset.exe' (со скрытым окном)