Suspicious Process Created Via Wmic.EXE — Detection Rule

Detects WMIC executing "process call create" with suspicious calls to processes such as "rundll32", "regsrv32", etc.

Read the full analysis on IntelFusions