Техническая информация
- C:\temp\immkddfi.ps1
- '17#.#5.142.190':80
- http://17#.#5.142.190/Blackyy/believe.ps1
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -File "C:\Temp\IMMKDDFI.ps1"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -File "C:\Temp\IMMKDDFI.ps1" (со скрытым окном)