Техническая информация
- %TEMP%\hnmp5af098kmoi0t.exe
- <SYSTEM32>\attrib.exe -a -r -s -h "<Полный путь к вирусу>"
- <SYSTEM32>\cmd.exe /c <Текущая директория>\ai0iqmywcr83l.bat
- <Текущая директория>\ai0iqmywcr83l.bat
- %TEMP%\hnmp5af098kmoi0t.exe
- %TEMP%\~DFA51F.tmp