Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Set-MpPreference -DisableRealtimeMonitoring 1
- %APPDATA%\edgecp\microsoftedgecps.exe
- %APPDATA%\edgecp\microsoftedgecps.exe
- 'di#####.serivice.com':80
- http://di#####.serivice.com/panel/gate.php?ct##
- DNS ASK di#####.serivice.com
- '%APPDATA%\edgecp\microsoftedgecps.exe'
- '%APPDATA%\edgecp\microsoftedgecps.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -s 10; Remove-Item -Path '<Полный путь к файлу>' -Force -Recurse' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Set-MpPreference -DisableRealtimeMonitoring 1' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -s 10; Remove-Item -Path '<Полный путь к файлу>' -Force -Recurse