Technical Information
- %TEMP%\begcabjfeh.exe
- %TEMP%\81586672301.txt
- %TEMP%\81586672301.txt
- %TEMP%\81586672301.txt
- http://sr#.###k-top-app.info/Installer/Flow?pu###################################################################################################################################################...
- http://ww##.###.desk-top-app.info/Installer/Flow?pu##############################################################################################################################################...
- DNS ASK sr#.###k-top-app.info
- DNS ASK ww##.###.desk-top-app.info
- '%TEMP%\begcabjfeh.exe' 8,9,7,2,3,5,6,9,9,7,0 J0dCQjosMy8rKyAnSk5ATUQ+NCcZL0Y8TVVMTUVAOzYwGCY9R1BPQzs0KSAnOkJCOisaJkdLTzxMPFJcRD40JxkvSzxLVEJNWUxJRT1ga21uNyopamlvLjw8TEkqT0lHJDpQSCVCTENKGiY6RUk7QkJCOhspOyg2LSkXKEIvOCc...
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586672301.txt bios get serialnumber' (with hidden window)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586672301.txt bios get version' (with hidden window)
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586672301.txt bios get serialnumber
- '%WINDIR%\syswow64\wbem\wmic.exe' /output:%TEMP%\81586672301.txt bios get version