Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' ( [CHAR[]](11 ,98 , 122 ,91 ,90 ,76,15 ,18 , 15,65 ,74 , 88, 2 ,64, 77 , 69 ,74,76, 91 , 15,93 ,78, 65 , 75, 64,66, 20 , 11 ,104,93, 118 , 100, 124, 95 , 15 ,18 ,15 , 65, 74, 88 ,2 ,64 , 77 ,69...
- 'be###ann.com.tr':80
- 'be###ann.com.tr':443
- 'co###ailors.de':80
- 'co###ailors.de':443
- http://www.be###ann.com.tr/dU06XH6a/
- http://www.co###ailors.de/x0ZNnOCF/
- 'be###ann.com.tr':443
- 'co###ailors.de':443
- DNS ASK be###ann.com.tr
- DNS ASK co###ailors.de
- DNS ASK co######orahabplan.com.br
- DNS ASK an###line.top
- DNS ASK gr####debison.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' ( [CHAR[]](11 ,98 , 122 ,91 ,90 ,76,15 ,18 , 15,65 ,74 , 88, 2 ,64, 77 , 69 ,74,76, 91 , 15,93 ,78, 65 , 75, 64,66, 20 , 11 ,104,93, 118 , 100, 124, 95 , 15 ,18 ,15 , 65, 74, 88 ,2 ,64 , 77 ,69...' (со скрытым окном)