Техническая информация
- <SYSTEM32>\tasks\zxcvas
- %ALLUSERSPROFILE%\asdfasd\asdlfkja.exe
- 'wa#####essureelement.cc':8080
- http://wa#######sureelement.cc:8080/updater?fo################################## via wa#####essureelement.cc
- DNS ASK wa#####essureelement.cc
- '<SYSTEM32>\cmd.exe' /C "WMIC BIOS GET SERIALNUMBER" (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' BIOS GET SERIALNUMBER
- '<SYSTEM32>\cmd.exe' /C "WMIC DISKDRIVE GET SERIALNUMBER" (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' DISKDRIVE GET SERIALNUMBER
- '<SYSTEM32>\cmd.exe' /C "WMIC CPU GET ProcessorID" (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' CPU GET ProcessorID