Техническая информация
- <SYSTEM32>\cmd.exe /c ""%TEMP%\25386.bat""
- %TEMP%\25386.bat
- %TEMP%\explorer.exe
- <Текущая директория>\backdoor.log
- %TEMP%\explorer.exe
- 'ca###deshow.com':80
- 'ke###ratch.com':80
- 'bu####scratch.com':80
- 've####alshow.com':80
- ca###deshow.com/gettasks3.php?pr#####################################################################################################
- ke###ratch.com/gettasks3.php?pr#####################################################################################################
- bu####scratch.com/gettasks3.php?pr#####################################################################################################
- ve####alshow.com/gettasks3.php?pr#####################################################################################################
- DNS ASK ca###deshow.com
- DNS ASK ke###ratch.com
- DNS ASK bu####scratch.com
- DNS ASK ve####alshow.com