Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-MpPreference -DisableRealtimeMonitoring $true"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '%APPDATA%'"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '<Текущая директория>\temp folder'"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '%LOCALAPPDATA%\Temp'"
- <Текущая директория>\temp folder\openbullet facebook config.exe
- <Текущая директория>\temp folder\package.zip
- <Текущая директория>\temp folder\res\icon.ico
- <Текущая директория>\temp folder\res\tele.ico
- <Текущая директория>\temp folder\res\x.png
- <Текущая директория>\temp folder\bat.bat
- <Текущая директория>\temp folder\extract.exe
- '34.##9.100.209':443
- ClassName: 'EDIT' WindowName: ''
- '<Текущая директория>\temp folder\openbullet facebook config.exe'
- '<SYSTEM32>\cmd.exe' /c bat.bat (со скрытым окном)