Техническая информация
- <SYSTEM32>\tasks\security script
- '<SYSTEM32>\wscript.exe' "%APPDATA%\ChromeSvc.vbe"
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn "Security Script" /tr %APPDATA%\ChromeSvc.vbe
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1468
- %APPDATA%\chromesvc.vbe
- %TEMP%\1129556.cvr
- 'ss######le-nt17.dynssl.com':443
- DNS ASK ss######le-nt17.dynssl.com
- '<SYSTEM32>\taskeng.exe' {4437FBF6-3DAE-4E2E-B755-A47D5AEDAEA8} S-1-5-21-3691498038-2086406363-2140527554-1000:nakdajwm\user:Interactive:[1]
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn "Security Script" /tr %APPDATA%\ChromeSvc.vbe (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%APPDATA%\ChromeSvc.vbe" (со скрытым окном)