Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -command "Add-MpPreference -ExclusionExtension .exe;Add-MpPreference -ExclusionPath 'C:\'"
- %TEMP%\3630e18a-e734-4e72-bf4f-e496cca305ce.exe
- 'br####n.duckdns.org':80
- http://br####n.duckdns.org/byte/@sect0id1.txt
- DNS ASK br####n.duckdns.org
- '%TEMP%\3630e18a-e734-4e72-bf4f-e496cca305ce.exe'
- '%WINDIR%\syswow64\reg.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -command "Add-MpPreference -ExclusionExtension .exe;Add-MpPreference -ExclusionPath 'C:\'"' (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe'