Техническая информация
- C:\host.exe
- '49.##3.163.231':8088
- http://49.###.163.231:8088/banben.txt via 49.##3.163.231
- http://49.###.163.231:8088/paidui.txt via 49.##3.163.231
- 'C:\host.exe'
- 'C:\host.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' <DRIVERS>\etc\hosts /e /t /p everyone:F' (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' <DRIVERS>\etc\hosts /e /t /p everyone:F