Техническая информация
- <Текущая директория>\npzqubptaevf4qdy5.exe
- nul
- <Текущая директория>\itbi8cvaf5jzfw4aioz.exe
- '77.##0.100.136':80
- http://77.##0.100.136/files/loader.php
- http://77.##0.100.136/files/download.php
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe'
- '<SYSTEM32>\cmd.exe' /c w32tm /resync >nul 2>&1
- '<SYSTEM32>\w32tm.exe' /resync
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> >> NUL (со скрытым окном)