Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%WINDIR%','%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)','C:\' -Force
- Процесс yolv.exe, модуль ntdll.dll
- DNS ASK cu####.###-cn-beijing.aliyuncs.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%WINDIR%','%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)','C:\' -Force (со скрытым окном)