Техническая информация
- %TEMP%\sbajzr
- <Полный путь к файлу> в %TEMP%\00sbyq
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\sbajzr
- '14#.#5.72.240':5525
- DNS ASK fi#####.###tings.services.mozilla.com
- '<SYSTEM32>\cmd.exe' /c powershell.exe -NoProfile -ExecutionPolicy Bypass -Command ^"^& { $encoded = 'RmFpbGVkIHRvIGNvbm5lY3QgdG8gc2VydmVyLCBwbGVhc2UgcmV0cnkgYWdhaW4gbGF0ZXIgYW5kIGNoZWNrIHlvdXIgaW50ZXJuZXQgY29ubmVj...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -Command "& { $encoded = 'RmFpbGVkIHRvIGNvbm5lY3QgdG8gc2VydmVyLCBwbGVhc2UgcmV0cnkgYWdhaW4gbGF0ZXIgYW5kIGNoZWNrIHlvdXIgaW50ZXJuZXQgY29ubmVjdGlvbi4='; $text = [...