Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath "%WINDIR%\SystemApps\Microsoft.Windows.ContentDeliveryManager_l8kg35ch1nam9xy"
- %TEMP%\sahupeuqjx.exe
- %TEMP%\<Имя файла>.exe
- %TEMP%\xelfltxpdh.exe
- %TEMP%\csriss
- nul
- %TEMP%\sahupeuqjx.exe
- '13.##.174.143':80
- '<DNS_SERVER>':53
- '%TEMP%\<Имя файла>.exe' "%TEMP%\sahupeuqjx.exe" "<Полный путь к файлу>"
- '%TEMP%\csriss' not_run
- '%WINDIR%\syswow64\cmd.exe' /C powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath "%WINDIR%\SystemApps\Microsoft.Windows.ContentDeliveryManager_l8kg35ch1nam9xy" (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3 > nul & del "%TEMP%\csriss" (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 3
- '%TEMP%\<Имя файла>.exe' "%TEMP%\sahupeuqjx.exe" "<Полный путь к файлу>" (со скрытым окном)