Техническая информация
- скрытых файлов
- расширений файлов
- %TEMP%\west.txt
- <SYSTEM32>\windowspowershell\v1.0\bofbq.exe
- <SYSTEM32>\ime\imekr\win.ini
- <SYSTEM32>\windowspowershell\v1.0\bkxxh.exe
- <SYSTEM32>\windowspowershell\v1.0\bofbq.exe
- 'ge###iles.to':443
- 'ge###iles.to':443
- DNS ASK ge###iles.to
- '<SYSTEM32>\windowspowershell\v1.0\bofbq.exe'
- '<SYSTEM32>\windowspowershell\v1.0\bkxxh.exe'
- '<SYSTEM32>\cmd.exe' /C sc stop iqvw64e.sys (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C sc delete iqvw64e.sys (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c cls
- '<SYSTEM32>\sc.exe' stop iqvw64e.sys
- '<SYSTEM32>\sc.exe' delete iqvw64e.sys