sha1:
- d2106c8dfd0c681c27483a21cc72d746b2e5c18c (scan26_08_2025.bat)
Описание
Вредоносный пакетный файл для командного интерпретатора ОС Windows, который загружает в целевую систему PowerShell-бэкдор PowerShell.BackDoor.109.
Принцип действия
BAT.DownLoader.1138 загружает с C2-сервера hxxp[:]//168[.]100.10[.]73 PowerShell-скрипт dis.ps1 (PowerShell.BackDoor.109), помещает его в директорию %temp% и запускает.
Функциональность BAT.DownLoader.1138
PowerShell.BackDoor.109 при запуске создает каталог %temp%/downloads.
Далее передает на C2-сервер hxxp[:]//168[.]100.10[.]73:5000/register информацию о компьютере, после чего обращается к серверу по адресу hxxp[:]//168[.]100.10[.]73:5000/get-commands?agent=<computername>, ожидая от него команд.
Бэкдор может получить следующие команды:
- upload — загрузить заданный файл с hxxp[:]//168[.]100.10[.]73:5000/uploads/<filename>;
- run — запустить файл по заданному пути.
Функциональность PowerShell.BackDoor.109