Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -W Hidden -Exec Bypass Add-MpPreference -ExclusionPath "%ALLUSERSPROFILE%"
- %ALLUSERSPROFILE%\rzrmqqtzxkwrwi.exe
- %ALLUSERSPROFILE%\rzrmqqtzxkwrwi.exe
- 'localhost':443
- '%ALLUSERSPROFILE%\rzrmqqtzxkwrwi.exe'
- '%WINDIR%\syswow64\cmd.exe' /c (timeout /t 10) & (del /F /Q "<Полный путь к файлу>") & (start "" "%ALLUSERSPROFILE%\RzRMqQTZXkwRwi.exe") (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 10
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -W Hidden -Exec Bypass Add-MpPreference -ExclusionPath "%ALLUSERSPROFILE%" (со скрытым окном)