Техническая информация
- '<SYSTEM32>\cmd.exe' /c ren "%TEMP%\tfdc59c.png" "tfdc59c.exe" &start "" "%TEMP%\tfdc59c.exe"
- %TEMP%\tfdc59c.png
- %TEMP%\tfdc59c.png в %TEMP%\tfdc59c.exe
- 'nu#######desenvolvimento.com.br':80
- http://nu#######desenvolvimento.com.br/che/cryp.exe
- DNS ASK nu#######desenvolvimento.com.br
- '<SYSTEM32>\cmd.exe' /c ren "%TEMP%\tfdc59c.png" "tfdc59c.exe" &start "" "%TEMP%\tfdc59c.exe" (со скрытым окном)