Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath 'C:\Users\Public\Documents\MM'"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '<Полный путь к файлу>'"
- C:\users\public\documents\shell.txt
- C:\users\public\documents\mm\svchos1.exe
- 'fs######fu.7moor-fs1.com':443
- 'cr#.###st-provider.cn':80
- http://oc##.##ust-provider.cn/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQIzuhSh8YGNy3SuMUAiCzbrW1YlAQUQDAii40qMin4ECENAGNeRdMs4CUCEHjR9DRRVqEwZIfnrWPIx%2Bw%3D
- http://cr#.###st-provider.cn/TrustAsiaRSAOVTLSCAG3.crl
- 'fs######fu.7moor-fs1.com':443
- DNS ASK fs######fu.7moor-fs1.com
- DNS ASK oc##.##ust-provider.cn
- DNS ASK cr#.###st-provider.cn
- '%WINDIR%\syswow64\cmd.exe' /c md C:\Users\Public\Documents\MM (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Query /TN MM
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath 'C:\Users\Public\Documents\MM'" (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '<Полный путь к файлу>'" (со скрытым окном)