Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -executionpolicy bypass -file %TEMP%\DzNqqZr3fw.ps1
- '<SYSTEM32>\regsvr32.exe' %LOCALAPPDATA%\Temp/GMOWDTRfIJ.xtq
- %TEMP%\gmowdtrfij.xtq
- 'su##n.net':443
- 'su##n.vin':443
- 'ta###nwin.club':443
- 'ta###nwin.club':443
- DNS ASK su##n.net
- DNS ASK su##n.vin
- DNS ASK ta###nwin.club