Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -Command "Add-MpPreference -ExclusionPath "%LOCALAPPDATA%\Microsoft\Edge\Cache\g5m66""
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -Command "Add-MpPreference -ExclusionPath "%LOCALAPPDATA%\lol""
- %LOCALAPPDATA%\microsoft\edge\cache\g5m66\applicationframehost.exe
- 'dr##box.com':443
- 'dr##box.com':443
- DNS ASK dr##box.com
- '<SYSTEM32>\cmd.exe' /d /s /c "powershell.exe -ExecutionPolicy Bypass -Command "Add-MpPreference -ExclusionPath "%LOCALAPPDATA%\Microsoft\Edge\Cache\g5m66""" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /d /s /c "powershell.exe -ExecutionPolicy Bypass -Command "Add-MpPreference -ExclusionPath "%LOCALAPPDATA%\lol""" (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /d /s /c ""%LOCALAPPDATA%\Microsoft\Edge\Cache\g5m66\ApplicationFrameHost.exe"" (со скрытым окном)