Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'PWSecurity' = '%APPDATA%\cliente.bat'
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\cliente.ps1
- '14#.#4.185.178':5556
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -ExecutionPolicy Bypass -NonInteractive -NoProfile -File "%APPDATA%\cliente.ps1"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -ExecutionPolicy Bypass -NonInteractive -NoProfile -File "%APPDATA%\cliente.ps1" (со скрытым окном)