Техническая информация
- '<SYSTEM32>\wbem\wmic.exe' process call create "mshta %ALLUSERSPROFILE%\uzElBQXrvtgxNP.rtf"
- %ALLUSERSPROFILE%\uzelbqxrvtgxnp.rtf
- '15#.#30.250.107':8080
- http://15#.###.250.107:8080/mfkrmotherfuckeru6y82sasswhorehf9e via 15#.#30.250.107
- '<SYSTEM32>\wbem\wmic.exe' process call create "mshta %ALLUSERSPROFILE%\uzElBQXrvtgxNP.rtf"' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' %ALLUSERSPROFILE%\uzElBQXrvtgxNP.rtf