Техническая информация
- https://igetintopc.vip/d6l9 как %temp%\tempfile_8019.exe
- %TEMP%\rarsfx0\football-manager-2026.torrent
- %TEMP%\rarsfx0\file.exe
- %TEMP%\f180.tmp\f190.tmp\f191.bat
- %TEMP%\tempfile_8019.exe
- %TEMP%\tempfile_8019.exe
- %TEMP%\f180.tmp\f190.tmp\f191.bat
- 'ig###ntopc.vip':443
- 'x1.#.lencr.org':80
- 'gi##ub.com':443
- 're#########ets.githubusercontent.com':443
- http://x1.#.lencr.org/
- 'ig###ntopc.vip':443
- 'gi##ub.com':443
- 're#########ets.githubusercontent.com':443
- DNS ASK ig###ntopc.vip
- DNS ASK x1.#.lencr.org
- DNS ASK gi##ub.com
- DNS ASK re#########ets.githubusercontent.com
- ClassName: 'Edit' WindowName: ''
- '%TEMP%\rarsfx0\file.exe'
- '%TEMP%\tempfile_8019.exe'
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F180.tmp\F190.tmp\F191.bat %TEMP%\RarSFX0\File.exe" (со скрытым окном)