Техническая информация
- http://197.85.185.149/~kelvin/win32sys.exe как %temp%\vbsdgweds.exe
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...
- '19#.#5.185.149':80
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\asdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasdbcxasdasd...' (со скрытым окном)