Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -executionpolicy bypass -file C:\Users\Public\Documents\hacjsdd.ps1
- '<SYSTEM32>\cmd.exe' /c ""C:\Users\Public\Documents\sadjJHdsf.bat" "
- C:\users\public\documents\sadjjhdsf.bat
- C:\users\public\documents\hacjsdd.ps1
- DNS ASK on##may.ru
- '<SYSTEM32>\cmd.exe' /c ""C:\Users\Public\Documents\sadjJHdsf.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c powershell -executionpolicy bypass -file C:\Users\Public\Documents\hacjsdd.ps1