Техническая информация
- <Текущая директория>\bzcecdp.exe
- %TEMP%\26609f2b-922e-4b85-a24d-ec00ce8b7223.bat
- %TEMP%\content\3932-3644-bzcecdp.exe-03-04-52-567.dump
- %TEMP%\26609f2b-922e-4b85-a24d-ec00ce8b7223.bat
- 'un#####apps.ipv64.net':80
- http://un#####apps.ipv64.net/?ga##########################################################################################################################
- http://un#####apps.ipv64.net/?ga###########################################################################################
- DNS ASK un#####apps.ipv64.net
- '<Текущая директория>\bzcecdp.exe' 1
- '<SYSTEM32>\cmd.exe' /C "%TEMP%\26609f2b-922e-4b85-a24d-ec00ce8b7223.bat" (со скрытым окном)
- '<SYSTEM32>\timeout.exe' /T 1
- '<SYSTEM32>\attrib.exe' -r -s -h "<Полный путь к файлу>"
- '<SYSTEM32>\attrib.exe' -r -s -h "%TEMP%\26609f2b-922e-4b85-a24d-ec00ce8b7223.bat"