Техническая информация
- <SYSTEM32>\tasks\refap
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%'
- %ALLUSERSPROFILE%\winzip\refap.exe
- %ALLUSERSPROFILE%\screen.jpg
- %ALLUSERSPROFILE%\winzip\refap.exe
- '17#.#3.141.116':80
- '<SYSTEM32>\cmd.exe' /c schtasks /create /f /sc MINUTE /mo 5 /RL HIGHEST /tn "REFAP" /tr "%ALLUSERSPROFILE%\winzip\REFAP.exe" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /f /sc MINUTE /mo 5 /RL HIGHEST /tn "REFAP" /tr "%ALLUSERSPROFILE%\winzip\REFAP.exe"