Техническая информация
- %APPDATA%\00392-918-5000002-85260@hiuobwgj.js
- 'nu###te0625.com':80
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- http://nu###te0625.com/server.php?00####################################################################
- DNS ASK nu###te0625.com
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '<SYSTEM32>\cscript.exe' %APPDATA%\00392-918-5000002-85260@hiuobwgj.js
- '<SYSTEM32>\cmd.exe' /c copy /Y "<PATH_SAMPLE>.js" %APPDATA%\00392-918-5000002-85260@hiuobwgj.js (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c cscript.exe %APPDATA%\00392-918-5000002-85260@hiuobwgj.js (со скрытым окном)