Техническая информация
- '<SYSTEM32>\cmd.exe' /c START "" %TEMP%\dosdes8.exe
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1992
- %TEMP%\dosdes8.exe
- %TEMP%\1156841.cvr
- 'le###bone.com':80
- DNS ASK le###bone.com
- '<SYSTEM32>\cmd.exe' /c START "" %TEMP%\dosdes8.exe' (со скрытым окном)