Техническая информация
- '' (загружен из сети Интернет)
- C:\dbg.exe
- C:\dbger.ps1
- '10#.#9.84.136':80
- http://10#.#9.84.136/cab/sts.exe
- http://10#.#9.84.136/cab/dbger.ps1
- 'C:\dbg.exe'
- '<SYSTEM32>\cmd.exe' /c C:\dbg.exe
- '<SYSTEM32>\cmd.exe' /c powershell.exe -nop -exec bypass -File C:\dbger.ps1