Техническая информация
- 'c2.##rotrace.pw':443
- 'c2.##rotrace.pw':443
- DNS ASK c2.##rotrace.pw
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -WindowStyle Hidden -Command "Get-WmiObject -Class Win32_ComputerSystem | Select-Object -ExpandProperty Model" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -WindowStyle Hidden -Command "Get-WmiObject -Class Win32_ComputerSystem | Select-Object -ExpandProperty Manufacturer" (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' diskdrive get model,serialnumber (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' path Win32_Keyboard get Description,DeviceID (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' path Win32_PointingDevice get Description,PNPDeviceID (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' path Win32_DesktopMonitor get Description,PNPDeviceID (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' get name (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -WindowStyle Hidden -Command "(Get-ItemProperty 'HKCU:\Control Panel\Desktop').Wallpaper" (со скрытым окном)