Техническая информация
- '%TEMP%\and.exe'
- '%TEMP%\and.exe' (загружен из сети Интернет)
- '<SYSTEM32>\ping.exe' -n 5 -w 250 127.0.0.1
- '<SYSTEM32>\cmd.exe' /c %TEMP%\winproc.bat
- %TEMP%\winproc.bat
- %TEMP%\and.exe
- 'ho##ile.com':80
- ho##ile.com/dl/256108299/615bd13/and.exe
- DNS ASK ho##ile.com