Техническая информация
- '<SYSTEM32>\cmd.exe' /c copy <PATH_SAMPLE>.doc "%APPDATA%\desktop.dat"
- '<SYSTEM32>\cmd.exe' /c more < "%APPDATA%\desktop.dat:keylogger.cmd" > "%APPDATA%\keylogger.cmd"
- %APPDATA%\desktop.dat
- '<SYSTEM32>\cmd.exe' /c copy <PATH_SAMPLE>.doc "%APPDATA%\desktop.dat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c more < "%APPDATA%\desktop.dat:keylogger.cmd" > "%APPDATA%\keylogger.cmd"' (со скрытым окном)