Техническая информация
- http://3.135.65.52/
- %TEMP%\194a.tmp\195b.tmp\195c.ps1
- %TEMP%\194a.tmp\195b.tmp\195c.ps1
- '3.##5.65.52':80
- DNS ASK ra####kdirect.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' –NoProfile -ExecutionPolicy Bypass -File %TEMP%\194A.tmp\195B.tmp\195C.ps1
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' –NoProfile -ExecutionPolicy Bypass -File %TEMP%\194A.tmp\195B.tmp\195C.ps1' (со скрытым окном)
- '<SYSTEM32>\nslookup.exe' -q=txt rakbankdirect.com