Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath "C:\Macaca"
- DNS ASK cc######4.servehumour.com
- '<SYSTEM32>\cmd.exe' /kpowershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath "C:\Macaca" && exit' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /k cd C:\winnots & start ru.exe & Exit' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /kpowershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath "C:\Macaca" && exit
- '<SYSTEM32>\cmd.exe' /k cd C:\winnots & start ru.exe & Exit