Техническая информация
- %WINDIR%\syswow64\ping.exe
- %WINDIR%\syswow64\notepad.exe
- %TEMP%\content\3624-3368-<Имя файла>.exe-18-14-02-180.dump
- %TEMP%\fbyv7ekrxkmju0b.exe
- %TEMP%\4wmwbndz2rbxbe8.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\4wmwbndz2rbxbe8.exe.log
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\fbyv7ekrxkmju0b.exe.log
- %TEMP%\fbyv7ekrxkmju0b.exe
- %TEMP%\4wmwbndz2rbxbe8.exe
- 'ip##pi.com':80
- http://ip##pi.com/line/?fi############
- DNS ASK ke##uth.win
- DNS ASK ip##pi.com
- '%TEMP%\fbyv7ekrxkmju0b.exe'
- '%TEMP%\4wmwbndz2rbxbe8.exe'
- '%WINDIR%\syswow64\ping.exe'
- '%WINDIR%\syswow64\notepad.exe'
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 1 && DEL /f 4wmWBndZ2rBxbE8.exe
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 1 && DEL /f fbYv7eKRXkmju0b.exe
- '%WINDIR%\syswow64\timeout.exe' /t 1