Техническая информация
- %APPDATA%\z.exe
- 'po####eshstep.com':80
- 'fa#####k-01-static.com':7798
- http://po####eshstep.com/deploy/991.dll
- 'fa#####k-01-static.com':7798
- DNS ASK po####eshstep.com
- DNS ASK fa#####k-01-static.com
- '%APPDATA%\z.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -w 1 -c ".([char]65+[char]100+[char]100+[char]45+[char]77+[char]112+[char]80+[char]114+[char]101+[char]102+[char]101+[char]114+[char]101+[char]110+[char]99+[char]101) -E... (со скрытым окном)