Техническая информация
- <SYSTEM32>\tasks\winupdate
- %APPDATA%\~tstb49e.tmp
- %APPDATA%\systemcore.exe
- %TEMP%\driversys.tmp
- %APPDATA%\systemcore.exe
- %TEMP%\driversys.tmp
- %APPDATA%\~tstb49e.tmp
- %APPDATA%\~tstb49e.tmp
- DNS ASK co####.maruskes.org
- DNS ASK co####.gallonex.com
- DNS ASK co####.windowmv.com
- DNS ASK ap#.##herscan.io
- DNS ASK bi###cket.org
- '%APPDATA%\systemcore.exe'
- '%TEMP%\driversys.tmp'
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /create /tn "winupdate" /tr %APPDATA%\SYSTEM~1.EXE /sc onlogon /rl limited /f (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c start "" "%TEMP%\driversys.tmp" (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "winupdate" /tr %APPDATA%\SYSTEM~1.EXE /sc onlogon /rl limited /f
- '%APPDATA%\systemcore.exe' (со скрытым окном)