Техническая информация
- %TEMP%\<Имя файла>1109522016.dll
- из <Полный путь к файлу> в %TEMP%\<Имя файла>1109522016.dll
- '20#.#89.8.228':2588
- '%WINDIR%\syswow64\cmd.exe' /c cacls.exe %TEMP%\\<Имя файла>1109522016.dll /e /t /p everyone:N (со скрытым окном)
- '%WINDIR%\syswow64\cacls.exe' %TEMP%\\<Имя файла>1109522016.dll /e /t /p everyone:N