Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command "Set-MpPreference -DisableRealtimeMonitoring $true"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath "%ALLUSERSPROFILE%\SecureApp""
- 'gi##ub.com':443
- 'gi##ub.com':443
- DNS ASK gi##ub.com
- '<SYSTEM32>\wscript.exe' "<PATH_SAMPLE>.vbs" /elevated (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command "Set-MpPreference -DisableRealtimeMonitoring $true" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath "%ALLUSERSPROFILE%\SecureApp"" (со скрытым окном)