Техническая информация
- <Имя файла>.exe
- %TEMP%\<Имя файла>.exe
- 'ps##n.com':80
- 'pi##.#ushmon.com':80
- '18#.#4.176.164':80
- http://ps##n.com/eaFnY
- http://pi##.#ushmon.com/pushmon/ping/eaFnY
- '18#.#4.176.164':80
- DNS ASK ps##n.com
- DNS ASK pi##.#ushmon.com
- '%TEMP%\<Имя файла>.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBzACAAMgAwAA== (со скрытым окном)