Техническая информация
- '%TEMP%\1szz.pif'
- %TEMP%\1szz.zzt
- %TEMP%\1szz.pif
- '16#.#6.69.29':11443
- '<SYSTEM32>\cmd.exe' /c certutil -decode %TEMP%\1szz.zzt %TEMP%\1szz.pif & start %TEMP%\1szz.pif' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c certutil -decode %TEMP%\1szz.zzt %TEMP%\1szz.pif & start %TEMP%\1szz.pif
- '<SYSTEM32>\certutil.exe' -decode %TEMP%\1szz.zzt %TEMP%\1szz.pif