Техническая информация
- <SYSTEM32>\cmd.exe
- %TEMP%\fysbavxu.bat
- 'dd######d.ngrok-free.app':443
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 'dd######d.ngrok-free.app':443
- DNS ASK dd######d.ngrok-free.app
- DNS ASK x1.#.lencr.org
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\fysbavxu.bat" (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2