Техническая информация
- %WINDIR%\explorer.exe
- <Текущая директория>\dummy.txt
- C:\users\public\downloads\bb.jpg
- %ALLUSERSPROFILE%\kernelquick.sys
- из <Полный путь к файлу> в \:victor
- 'jo##.#dwehzitx.cn':7777
- 'jo##.#dwehzitx.cn':7777
- '34.##9.100.209':443
- DNS ASK jo##.#dwehzitx.cn
- '<SYSTEM32>\cmd.exe' /c start "" <Текущая директория>\dummy.txt
- '<SYSTEM32>\notepad.exe' <Текущая директория>\dummy.txt