Техническая информация
- C:\temp\iuxqhqad.ps1
- '17#.#5.134.79':80
- http://17#.#5.134.79/HOST/kenttt.ps1
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -File "C:\Temp\IUXQHQAD.ps1"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -File "C:\Temp\IUXQHQAD.ps1" (со скрытым окном)