Техническая информация
- <SYSTEM32>\tasks\gjfnjqdf
- 'C:\users\public\libraries\<Имя файла>.js.pif'
- 'C:\users\public\libraries\fdqjnfjg.pif'
- fdqjnfjg.pif
- C:\users\public\libraries\<Имя файла>.js.pif
- C:\users\public\libraries\gjfnjqdf.url
- %ALLUSERSPROFILE%\672.cmd
- C:\users\public\libraries\fdqjnfjg.pif
- C:\users\public\libraries\<Имя файла>.js.pif в C:\users\public\libraries\gjfnjqdf.pif
- 'ch##########frankokiteamaekeibeku.ydns.eu':20909
- DNS ASK ch##########frankokiteamaekeibeku.ydns.eu
- '%WINDIR%\syswow64\cmd.exe' /c C:\\ProgramData\\672.cmd (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 10 /tn "Gjfnjqdf" /tr C:\Users\Public\Libraries\\Gjfnjqdf.url"