Техническая информация
- %TEMP%\obfuscated_miner.exe
- '%TEMP%\obfuscated_miner.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -NonInteractive -Command "(Get-WmiObject Win32_ComputerSystem).Model" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -NonInteractive -Command "(Get-NetAdapter | Select -ExpandProperty MacAddress) -join ','" (со скрытым окном)