Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ex bypass -NoLogo -WindowStyle Hidden -NonInteractive -f %APPDATA%\microsoft\templates\HkvWahS6osjcp1g.ps1
- %TEMP%\9siawssbw73tcyg.w4x9losinhvojti
- %TEMP%\msohtmlclip1\01\clip_themedata.thmx
- %TEMP%\msohtmlclip1\01\clip_colorschememapping.xml
- %TEMP%\9siawssbw73tcyg.w4x9losinhvojti в %APPDATA%\microsoft\templates\hkvwahs6osjcp1g.ps1
- 'sw###oke.com':443
- 'sw###oke.com':443
- DNS ASK sw###oke.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ex bypass -NoLogo -WindowStyle Hidden -NonInteractive -f %APPDATA%\microsoft\templates\HkvWahS6osjcp1g.ps1' (со скрытым окном)