Техническая информация
- <SYSTEM32>\wbem\scrcons.exe -Embedding
- <SYSTEM32>\wscript.exe ""%TEMP%\vlkfezxwut.vbs"" //B //Nologo
- %TEMP%\vlkfezxwut.vbs
- %TEMP%\vlkfezxwut.vbs
- из <Полный путь к вирусу> в %WINDIR%\svchcst.exe
- 'dj####1.3322.org':81
- DNS ASK dj####1.3322.org