Техническая информация
- '<SYSTEM32>\wbem\wmic.exe' process call create 'mshta <PATH_SAMPLE>.doc'
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1352
- %TEMP%\1147371.cvr
- '<SYSTEM32>\wbem\wmic.exe' process call create 'mshta <PATH_SAMPLE>.doc'' (со скрытым окном)