Техническая информация
- <SYSTEM32>\tasks\knpzkdyg
- %WINDIR%\syswow64\sndvol.exe
- %HOMEPATH%\links\knpzkdyg.pif
- %ALLUSERSPROFILE%\knpzkdyg.url
- %ALLUSERSPROFILE%\459.cmd
- DNS ASK vo###.onthewifi.com
- '%WINDIR%\syswow64\cmd.exe' /c C:\\ProgramData\\459.cmd (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 10 /tn "Knpzkdyg" /tr C:\\ProgramData\\Knpzkdyg.url"
- '%WINDIR%\syswow64\sndvol.exe' (со скрытым окном)