Техническая информация
- '%TEMP%\file.exe' AC
- '%TEMP%\file.exe'
- '%WINDIR%\syswow64\cmd.exe' /C %tmp%\file.exe AC
- file.exe
- %TEMP%\file.exe
- '20.##5.199.35':5800
- '%WINDIR%\syswow64\cmd.exe' /C %tmp%\file.exe AC' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding