Техническая информация
- '%APPDATA%\microsoft\windows\templates\xvqbv.exe'
- %APPDATA%\microsoft\windows\templates\xvqbv.exe
- C:\users\public\sysq.ps1
- 'pl##.root.gg':443
- DNS ASK pl##.root.gg
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -windo 1 -noexit -exec bypass -file "C:\Users\Public\sysq.ps1"