Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NonInteractive -NoProfile -ExecutionPolicy Bypass -Command "Add-MpPreference -ExclusionPath '%LOCALAPPDATA%\pnyzj65', 'C:\Users', '%LOCALAPPDATA%\Microsoft\Windows\<INETFILES>\IE\'"
- '' (загружен из сети Интернет)
- %LOCALAPPDATA%\pnyzj65\tjjgjfa.exe
- '45.#38.74.1':5553
- http://45.###.74.1:5553/uploaded_exe_4b12c104f7f141c6bb558c173244bce1_still.exe via 45.#38.74.1
- http://45.###.74.1:5553/ks2.exe via 45.#38.74.1
- '34.##9.100.209':443
- '%LOCALAPPDATA%\pnyzj65\tjjgjfa.exe'
- '<SYSTEM32>\cmd.exe' /c powershell.exe -NonInteractive -NoProfile -ExecutionPolicy Bypass -Command "Add-MpPreference -ExclusionPath '%LOCALAPPDATA%\pnyzj65', 'C:\Users', '%LOCALAPPDATA%\Microsoft\Windows\<INETFILES...