Техническая информация
- https://cloud.sovagroup.one/users/604863832/installer.zip как %temp%\installer.zip
- %TEMP%\b51b.tmp\b51c.tmp\b52d.bat
- %TEMP%\b51b.tmp\b51c.tmp\b52d.bat
- 'cl###.sovagroup.one':443
- 'cl###.sovagroup.one':443
- DNS ASK cl###.sovagroup.one
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B51B.tmp\B51C.tmp\B52D.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\B51B.tmp\B51C.tmp\B52D.bat <Полный путь к файлу>"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Expand-Archive -Path %TEMP%\installer.zip -DestinationPath %LOCALAPPDATA%\Temp -Force"