Техническая информация
- http://93.174.91.56/~lester/tempty.exe как %temp%\bxfbrhdf.exe
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\bnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasd...
- '93.##4.91.56':80
- '<SYSTEM32>\cmd.exe' /c cd %APPDATA%\bnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasdbcxbnuasdbjklsdasd...' (со скрытым окном)