Техническая информация
- <Имя диска съемного носителя>:\follow obama.exe
- %TEMP%\~190b.bat
- %WINDIR%\twitter.exe
- %TEMP%\~190b.bat
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~190B.bat "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' <DRIVERS>\etc\hosts -a -r -s -h
- '%WINDIR%\syswow64\reg.exe' add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v WindowsSystem /t REG_SZ /d
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 1000