Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath "%TEMP%\nst54C8.tmp""
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath "<Полный путь к файлу>""
- %TEMP%\nst54c8.tmp\simplefc.dll
- %WINDIR%\qeseugehu
- %TEMP%\nst54c8.tmp\nsexec.dll
- %WINDIR%\yiqeoqa
- %TEMP%\nst54c8.tmp\inetc.dll
- %TEMP%\nst54c8.tmp\inetc.dll
- %TEMP%\nst54c8.tmp\nsexec.dll
- %TEMP%\nst54c8.tmp\simplefc.dll
- 'ee##.site':80
- http://www.ee##.site/ybfcmcrypitbxua
- DNS ASK ee##.site
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath "%TEMP%\nst54C8.tmp"" (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath "<Полный путь к файлу>"" (со скрытым окном)